|
Log-Analyse und Auswertung: Permanente DNS AnfragenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.11.2019, 12:44 | #1 |
| Permanente DNS Anfragen Hallo zusammen, ich weiss nicht ob ich mir umsonst Gedanken mache, aber mir ist aufgefallen, dass mein PC permanente DNS Anfragen raushaut. Aufgefallen ist das ganze, nachdem ich einen RaspberryPi mit pihole als DNS Server im Netzwerk installiert habe. Der Spam in der Log-File sieht dann wie folgt aus. Code:
ATTFilter ov 5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:22 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:24 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:26 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 . . . . Process Explorer besagt das PID 2312 die dnsrslvr.dll ist. Was für mich erstmal logisch klingt. Allerdings macht mich dieser Spam doch etwas nervös. Besten Dank im vorraus. Folgend noch die Logs: FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-11-2019 durchgeführt von chris (Administrator) auf DESKTOP-CAEMV9U (05-11-2019 11:52:07) Gestartet von C:\Users\chris\Desktop Geladene Profile: chris (Verfügbare Profile: chris) Platform: Windows 10 Pro Version 1903 18362.418 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\AsPowerBar.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\Monitor.exe (ASUSTeK Computer Inc. -> TODO: <Company name>) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe (Electronic Arts, Inc. -> Electronic Arts) D:\Origin\OriginWebHelperService.exe (Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe (Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFirewallTray.exe (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe (Intel(R) INTELND1617S2 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe (Locktime Software s.r.o. -> Locktime Software) C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\chris\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Users\chris\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Piriform Software Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Razer USA Ltd. -> ) C:\Program Files (x86)\Razer\Synapse3\UserProcess\Razer Synapse Service Process.exe (Razer USA Ltd. -> Razer Inc) C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer Central.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe (Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe (Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9277528 2019-10-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6788032 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645648 2019-10-05] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-06-11] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3278288 2019-10-30] (Valve -> Valve Corporation) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-14] (Piriform Software Ltd -> Piriform Ltd) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [EpicGamesLauncher] => G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35977616 2019-10-31] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [DriverMax_RESTART] => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\MountPoints2: {acf59f75-2f92-11e9-bd36-806e6f6e6963} - "H:\pcwstart.exe" HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\78.0.3904.70\Installer\chrmstp.exe [2019-10-23] (Google LLC -> Google LLC) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {041978E0-C2CF-458C-8527-BB06ACDBC798} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {131A11A4-C0C1-4D52-8238-0302EA5DE86E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [6944304 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) Task: {1A128896-53B4-4DFF-ABD0-EC31A791839C} - System32\Tasks\GPU Tweak II => C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe [12538984 2018-09-21] (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) Task: {226FE103-02DB-4303-B986-A379BCD32CC6} - System32\Tasks\ASUS\GpuFanHelper => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe [4329008 2019-04-09] (ASUSTeK Computer Inc. -> TODO: <Company name>) Task: {24AA7A29-5844-40CD-BBE1-7D676CE51DA2} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2817C702-0E56-4922-B35C-82846E5A878D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {2C2DA66E-7929-4027-8D2B-B3D469D94D13} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {2F452609-6F90-4B39-B3A7-8654CF133257} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3310688 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {38687803-8001-49B5-BB74-6828F102B10D} - System32\Tasks\SS3svc64Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3svc64.exe [808960 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] Task: {3E1B7EB0-8702-4EC7-A24B-F6406CAE6FCF} - System32\Tasks\ASUS\Ez Update => C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe [1509424 2019-06-14] (ASUSTeK Computer Inc. -> ) Task: {4155BC92-31F8-488E-A6C1-89A8217063ED} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {46B437F1-D5E0-41F7-AA2F-37C67BFEC501} - System32\Tasks\ASUS\ASUS AISuiteIII => C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe [2110000 2019-04-22] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {4ACA2B1E-AB09-49B2-8895-5400C0192E57} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D4FDD46-18DC-4FD9-86B0-ECD85D526794} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [608384 2019-10-14] (Piriform Software Ltd -> Piriform Software Ltd) Task: {583FBDC1-E7DB-4EA5-A70A-092F91B285E5} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5994D4EB-FB72-46A9-A8AD-259D046BED28} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653864 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6312AFB7-629A-4AB8-BDA5-A85CA07ADDCC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC) Task: {68D9F134-B546-4ABF-9DE5-1852BBE9DC12} - System32\Tasks\DriverMaxWelcome => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {6915A630-E6EE-40D1-A6BC-F67C26E924A6} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe Task: {707E971F-3FAB-4628-BB3C-554BFF995A0E} - System32\Tasks\ASUS\ASUS DIPAwayMode => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe [1456688 2019-04-09] (ASUSTeK Computer Inc. -> ) Task: {82318C78-2A2A-47CA-935D-D8BA25977979} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) Task: {824BACC8-0D54-480D-84F9-42D88322822D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {92F873A1-6343-4004-8F09-8A8F7257D4B0} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {9956206C-764B-456D-8BCA-C05A349AE97B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [18458752 2019-10-14] (Piriform Software Ltd -> Piriform Ltd) Task: {9DD04937-687E-465C-BF56-3451BB73B02C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC) Task: {AB3086CB-40E8-4E8C-9C73-201FBEEDDC39} - System32\Tasks\SS3svc32Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3svc32.exe [1228800 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] Task: {B80DB197-B4A7-4E5D-AC57-63A5716CD368} - System32\Tasks\DriverMaxAgent => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {B88EED87-35F3-46C1-89A7-FC4B07DA1672} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [7651984 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) Task: {C8D18F3E-ACE5-430C-A705-528934CE2F5C} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E2839ECE-A809-4277-A689-CA89F71F3651} - System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c => C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe [1066648 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {EA2C0D18-D330-4E68-916A-22989FF63FB1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EF7D91B3-66B7-443B-AA18-BE55AB7433DE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-11] (Adobe Inc. -> Adobe Systems) Task: {F5A10E8C-7364-4A17-AA8C-50E996E4836B} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [862 2019-04-30] () [Datei ist nicht signiert] Task: {FED2EDE0-66A0-434B-A054-28D30B426BB2} - System32\Tasks\DriverMax Notification => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {FF588A87-904C-40B2-AE83-1D8B80CE2288} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [7192192 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 127.0.0.1 gdpwmgrlocalhost Tcpip\Parameters: [DhcpNameServer] 192.168.178.42 Tcpip\..\Interfaces\{02e65084-4bcd-4c5a-bb6a-6229321ac26c}: [DhcpNameServer] 192.168.178.42 Internet Explorer: ================== BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_231\bin\ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_231\bin\jp2ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2019-08-18] (Microsoft Corporation -> Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\chris\Downloads Edge Extension: (G DATA WebProtection) -> EdgeExtension_GDataSoftwareAGGDATAWebProtection_mkd7srqxnyzpm => C:\Program Files\WindowsApps\GDataSoftwareAG.GDATAWebProtection_1.8.1.0_x86__mkd7srqxnyzpm [2019-02-13] FireFox: ======== FF DefaultProfile: yry5w9l2.default FF ProfilePath: C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default [2019-11-05] FF Homepage: Mozilla\Firefox\Profiles\yry5w9l2.default -> hxxps://www.google.de/ FF Extension: (G DATA Password Manager) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\@gdatapasswordmanager.xpi [2019-04-22] FF Extension: (uBlock Origin) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\uBlock0@raymondhill.net.xpi [2019-10-24] FF Extension: (G DATA WebProtection) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\webprotection@gdata.de.xpi [2019-02-13] [UpdateUrl:hxxps://gdata-a.akamaihd.net/R/CommonUpdate/extensions/webprotection/updates.json] FF Plugin: @java.com/DTPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\dtplugin\npDeployJava1.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\plugin2\npjp2.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-10-11] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default [2019-10-30] CHR Extension: (Präsentationen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-10] CHR Extension: (Docs) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-10] CHR Extension: (Google Drive) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-10] CHR Extension: (YouTube) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-10] CHR Extension: (Tabellen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-10] CHR Extension: (Google Docs Offline) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-09-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-10] CHR Extension: (Google Mail) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-10] CHR Extension: (Chrome Media Router) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-10] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe [440368 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe [1360016 2019-07-13] (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe [2061872 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [5942304 2019-08-29] (G DATA Software AG -> G DATA Software AG) R2 AVKWCtl; C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe [3020696 2019-08-29] (G DATA Software AG -> G Data Software AG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8577760 2019-03-25] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3058256 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2018-12-08] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 GDBackupSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKBackup\AVKBackupService.exe [4282408 2019-08-04] (G DATA Software AG -> G DATA Software AG) R3 GDFwSvc; C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe [6093576 2019-08-04] (G DATA Software AG -> G Data Software AG) R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [1533360 2019-08-04] (G DATA Software AG -> G DATA Software AG) S3 GDTunerSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKTuner\AVKTunerService.exe [3678760 2019-08-29] (G DATA Software AG -> G DATA Software AG) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [196712 2017-04-24] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB\lghub_updater.exe [9359496 2019-06-11] (Logitech Inc -> Logitech, Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [309112 2019-10-05] (Locktime Software s.r.o. -> Locktime Software) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; D:\Origin\OriginClientService.exe [2403120 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [3282736 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [967256 2019-10-07] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [1457240 2019-10-07] (Razer USA Ltd. -> Razer Inc.) R2 Razer Game Manager Service; C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe [253776 2019-07-03] (Razer USA Ltd. -> Razer Inc) R2 Razer Synapse Service; C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe [287472 2019-10-22] (Razer USA Ltd. -> Razer Inc.) R2 RstMwService; C:\WINDOWS\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe [2156512 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkBtManServ; C:\WINDOWS\RtkBtManServ.exe [714520 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) R2 RzActionSvc; C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe [532864 2019-07-11] (Razer USA Ltd. -> Razer Inc.) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\RpcAgentSrv.exe [136192 2019-02-15] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd. -> Safer-Networking Ltd.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S3 TSNxGService; C:\Program Files (x86)\G DATA\TotalSecurity\TSNxG\TSNxGService.exe [262560 2017-12-07] (G DATA Software AG -> G DATA Software) S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-09-03] (Oracle Corporation -> Oracle Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) R2 WsAppService3; C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe [83232 2019-07-09] (Wondershare Technology Co.,Ltd -> Wondershare) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2016-11-18] (ASUSTeK Computer Inc. -> ) S1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [25728 2019-07-13] (ASUSTeK Computer Inc. -> ) R1 Asusgio2; C:\Windows\system32\drivers\AsIO2.sys [33832 2019-07-13] (ASUSTeK Computer Inc. -> ) S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [313112 2019-07-06] (Bluestack Systems, Inc. -> Bluestack System Inc. ) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S0 GDElam; C:\WINDOWS\System32\DRIVERS\GDElam.sys [179640 2019-01-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA Software AG) R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2019-09-04] (G DATA Software AG -> G DATA Software AG) R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2019-02-13] (G DATA Software AG -> G DATA Software AG) R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [573672 2019-09-04] (G DATA Software AG -> G Data Software AG) R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [255464 2019-09-04] (G DATA Software AG -> G Data Software AG) R1 gdwfpcd; C:\WINDOWS\System32\drivers\gdwfpcd64.sys [94440 2019-09-04] (G DATA Software AG -> G DATA Software AG) S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2019-07-19] (G DATA Software AG -> G Data Software) R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [268504 2019-09-04] (G DATA Software AG -> G Data Software AG) R0 iaStorAC; C:\WINDOWS\System32\drivers\iaStorAC.sys [1035744 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [34064 2017-05-08] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S3 kmloop; C:\WINDOWS\System32\drivers\loop.sys [17408 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 ladfGSS; C:\WINDOWS\system32\drivers\ladfGSS.sys [45168 2018-10-05] (Logitech Inc -> Logitech Inc.) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\12801\driver_cpu_temperature\logi_core_temp.sys [25448 2019-06-11] (Logitech Inc. -> Logitech) S3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\WINDOWS\system32\DRIVERS\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_audio_surround; C:\WINDOWS\system32\drivers\logi_audio_surround.sys [44088 2019-10-03] (Logitech Inc -> Logitech) R3 logi_joy_bus_enum; C:\WINDOWS\system32\drivers\logi_joy_bus_enum.sys [38136 2019-02-13] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\WINDOWS\system32\drivers\logi_joy_vir_hid.sys [20624 2019-02-13] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\WINDOWS\system32\drivers\logi_joy_xlcore.sys [66808 2019-02-13] (Logitech Inc -> Logitech) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-11-05] (Malwarebytes Corporation -> Malwarebytes) R0 nldrv; C:\WINDOWS\System32\drivers\nldrv.sys [181464 2019-10-05] (Locktime Software s.r.o. -> Locktime Software) R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [78648 2019-08-30] (Insecure.Com LLC -> Insecure.Com LLC.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_71164464ccd46ae5\nvlddmkm.sys [22738296 2019-10-23] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-07-23] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 pimou; C:\WINDOWS\System32\drivers\pimou.sys [42392 2016-11-17] (Christian Gulden -> Christian Gulden) R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [19152 2013-09-30] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2013-09-30] (MiniTool Solution Ltd -> ) R3 RtkBtFilter; C:\WINDOWS\System32\drivers\RtkBtfilter.sys [775416 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corporation) R3 RTWlanE; C:\WINDOWS\System32\drivers\rtwlane.sys [11703592 2019-10-02] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation ) R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [50240 2019-09-19] (Razer USA Ltd. -> Razer Inc) R3 RzDev_006c; C:\WINDOWS\System32\drivers\RzDev_006c.sys [51696 2018-04-22] (Razer USA Ltd. -> Razer Inc) R3 RzDev_021e; C:\WINDOWS\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware) R0 secnvme; C:\WINDOWS\System32\drivers\secnvme.sys [134000 2019-09-26] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd) R3 SmbDrvI; C:\WINDOWS\System32\drivers\Smb_driver_Intel.sys [48984 2019-08-21] (Synaptics Incorporated -> Synaptics Incorporated) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R0 TS4NT; C:\WINDOWS\System32\Drivers\TS4nt.sys [109128 2019-09-04] (G DATA Software AG -> G DATA Software AG) R3 UcmCxUcsiNvppc; C:\WINDOWS\system32\DRIVERS\UcmCxUcsiNvppc.sys [715224 2019-08-16] (NVIDIA Corporation -> NVIDIA Corporation) R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [58160 2019-04-01] (Tomasz Moń -> USBPcap) R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [237376 2019-09-03] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-09-03] (Oracle Corporation -> Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 xhunter1; C:\WINDOWS\xhunter1.sys [74552 2019-09-24] (Wellbia.com Co., Ltd. -> Wellbia.com Co., Ltd.) U4 npcap_wifi; kein ImagePath S3 RTX64PnpNet; \SystemRoot\System32\drivers\RTX64PnpNet.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-11-05 11:52 - 2019-11-05 11:52 - 000039338 _____ C:\Users\chris\Desktop\FRST.txt 2019-11-05 11:50 - 2019-11-05 11:50 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-11-05 11:48 - 2019-11-05 11:48 - 007622344 _____ (Malwarebytes) C:\Users\chris\Downloads\adwcleaner_7.4.2.exe 2019-11-05 11:48 - 2019-11-05 11:48 - 001883976 _____ (Malwarebytes) C:\Users\chris\Downloads\MBSetup.exe 2019-11-05 11:44 - 2019-11-05 11:47 - 000000000 ____D C:\Users\chris\Desktop\SCAN 2019-11-05 11:34 - 2019-11-05 11:34 - 001619456 _____ (Farbar) C:\Users\chris\Desktop\FRST64.exe 2019-11-05 11:19 - 2019-11-05 11:19 - 002004933 _____ C:\Users\chris\Downloads\ProcessExplorer.zip 2019-11-05 11:19 - 2019-11-05 11:19 - 000000000 ____D C:\Users\chris\Downloads\ProcessExplorer 2019-11-05 11:15 - 2019-11-05 11:15 - 000000000 ____D C:\Users\chris\Downloads\TCPView 2019-11-05 11:14 - 2019-11-05 11:14 - 000291606 _____ C:\Users\chris\Downloads\TCPView.zip 2019-11-05 11:03 - 2019-11-05 11:03 - 000000000 ___HD C:\OneDriveTemp 2019-11-03 15:43 - 2019-11-03 15:43 - 000003190 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog 2019-11-03 15:43 - 2019-11-03 15:43 - 000001827 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk 2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap 2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\system32\Npcap 2019-11-01 20:29 - 2019-11-01 20:29 - 000000000 ____D C:\Users\chris\AppData\Local\id Software 2019-11-01 19:49 - 2019-11-01 19:49 - 000000222 _____ C:\Users\chris\Desktop\DOOM.url 2019-11-01 15:05 - 2019-11-02 12:04 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2019-11-01 15:05 - 2019-11-02 12:04 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\ProgramData\Desktop\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Adobe 2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-11-01 15:04 - 2019-11-02 12:03 - 000000000 ____D C:\ProgramData\Adobe 2019-11-01 15:04 - 2019-11-02 10:38 - 000000000 ____D C:\Users\chris\AppData\Local\Adobe 2019-11-01 14:59 - 2019-11-01 14:59 - 000124317 _____ C:\Users\chris\Downloads\03_2018_Kuendigungsmitteilung_OWL_Verkehr.pdf 2019-11-01 12:30 - 2019-11-01 12:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Team Cherry 2019-11-01 12:28 - 2019-11-01 12:28 - 000000222 _____ C:\Users\chris\Desktop\Hollow Knight.url 2019-10-31 22:29 - 2019-11-05 11:50 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-10-31 15:07 - 2019-10-31 15:07 - 000000000 ____D C:\Users\chris\Downloads\Magisk-v20.0 2019-10-31 15:03 - 2019-10-31 15:06 - 005615759 _____ C:\Users\chris\Downloads\Magisk-v20.0.zip 2019-10-31 15:03 - 2019-10-31 15:03 - 000000000 ____D C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler 2019-10-31 15:02 - 2019-10-31 15:02 - 000129979 _____ C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler.zip 2019-10-31 13:30 - 2019-10-31 13:30 - 022607872 _____ C:\Users\chris\Downloads\twrp-3.2.3-0-gtaxlwifi.img 2019-10-31 13:27 - 2019-10-31 13:27 - 000000000 ____D C:\Users\chris\Downloads\CF-Auto-Root-gtaxlwifi-gtaxlwifixx-smt580 2019-10-31 13:24 - 2019-10-31 13:24 - 000000000 ____D C:\Users\chris\Downloads\SR5-SuperSU-v2.82-SR5-20171001224502 2019-10-31 13:17 - 2019-10-31 13:18 - 023889920 _____ C:\Users\chris\Downloads\twrp-3.3.1-1-gtaxlwifi.img.tar 2019-10-31 12:55 - 2019-10-31 12:55 - 000000000 ____D C:\Users\chris\Downloads\SM-T580 Binary 4 FRP Unlock 2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000450440 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000353712 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 011838808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 010163632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000825720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000677792 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000545160 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 040512072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 017460128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 015028368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 005381496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 004715968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 002074312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001733504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444108.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001567664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001490864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444108.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001483184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001371040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001145856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001064368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000814592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000684992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000659888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000556464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-10-30 19:35 - 2019-10-23 15:08 - 035380264 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-10-30 19:35 - 2019-10-22 20:56 - 000228792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2019-10-30 19:35 - 2019-10-22 20:56 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2019-10-30 19:18 - 2019-08-15 22:16 - 000061452 _____ C:\WINDOWS\rtl8723d_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000060660 _____ C:\WINDOWS\rtl8822c_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000049592 _____ C:\WINDOWS\rtl8822b_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000047792 _____ C:\WINDOWS\rtl8821c_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000005032 _____ C:\WINDOWS\PidVid_List 2019-10-30 19:12 - 2019-10-02 21:54 - 011703592 _____ (Realtek Semiconductor Corporation ) C:\WINDOWS\system32\Drivers\rtwlane.sys 2019-10-30 19:12 - 2019-10-02 21:44 - 000233450 _____ C:\WINDOWS\system32\Drivers\rtldata.txt 2019-10-30 19:06 - 2019-10-28 12:43 - 001482552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco64.dll 2019-10-30 18:56 - 2019-08-21 05:57 - 000048984 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\Smb_driver_Intel.sys 2019-10-30 18:46 - 2019-10-30 18:46 - 000000000 ____D C:\ProgramData\Audyssey Labs 2019-10-30 18:45 - 2019-10-23 22:14 - 015218512 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE3.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003445640 _____ (DTS, Inc.) C:\WINDOWS\system32\slcnt64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003306712 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003168280 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 002197872 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001435032 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001397056 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001386896 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDHF64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001382128 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001337536 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaeapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001294400 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001181000 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001110072 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001078784 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SEHDHF32.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001061672 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000964920 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000873352 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000852024 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tosasfapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000604688 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaemaxapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000541008 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000467048 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000447072 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\toseaeapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000381304 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000343808 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000232024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000230600 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000218168 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000174832 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000158592 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000091016 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000088424 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000083728 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000075432 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 005347096 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 003353936 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 003298712 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 002992080 _____ (Audyssey Labs) C:\WINDOWS\system32\AudysseyEfx.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 002444792 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001971264 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001965048 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001788064 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001610848 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOv251gm.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001598528 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001544144 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOProp.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001516376 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001372280 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOv251.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001353424 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001287496 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOvlldpgm.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001259832 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOvlldp.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000751408 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000734904 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000715752 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000692272 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000636344 _____ (ICEpower A/S) C:\WINDOWS\system32\ICEsoundAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000511776 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000453376 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000452840 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000448704 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000406560 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2APIPCLL.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000393000 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000367504 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000366224 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\HMAPO.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000360448 _____ (Harman) C:\WINDOWS\system32\HMClariFi.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000332904 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000315872 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000278168 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000261344 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000261328 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000260320 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000220488 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000203944 _____ (Harman) C:\WINDOWS\system32\HMHVS.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000191056 _____ (Harman) C:\WINDOWS\system32\HMEQ_Voice.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000191040 _____ (Harman) C:\WINDOWS\system32\HMEQ.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000179704 _____ (Harman) C:\WINDOWS\system32\HMLimiter.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000167232 _____ (ASUSTeK COMPUTER INC.) C:\WINDOWS\system32\ATKWMI.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000157448 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000139864 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000116672 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000094008 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000090272 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 072520608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat 2019-10-30 18:45 - 2019-10-23 19:13 - 007178360 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 007101640 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 006270088 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 003676960 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl 2019-10-30 18:45 - 2019-10-23 19:13 - 003159672 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 002930048 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 001159072 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000416400 _____ (Harman) C:\WINDOWS\system32\HMUI.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000378280 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000266448 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000154256 _____ (Harman) C:\WINDOWS\system32\HarmanAudioInterface.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000122216 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000118688 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll 2019-10-30 18:45 - 2019-10-23 18:46 - 036301664 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2019-10-30 18:40 - 2019-09-26 23:02 - 000134000 _____ (Samsung Electronics Co., Ltd) C:\WINDOWS\system32\Drivers\secnvme.sys 2019-10-30 18:38 - 2016-11-17 18:21 - 000042392 _____ (Christian Gulden) C:\WINDOWS\system32\Drivers\pimou.sys 2019-10-30 18:28 - 2019-10-30 19:36 - 000000000 ____D C:\WINDOWS\LastGood 2019-10-30 18:22 - 2019-10-30 18:22 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2019-10-30 18:15 - 2019-08-28 13:42 - 001035744 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorAC.sys 2019-10-30 18:15 - 2019-08-28 13:42 - 000026080 _____ C:\WINDOWS\system32\RstMwEventLogMsg.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000466456 _____ (Creative Labs) C:\WINDOWS\system32\wrap_oal.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000444952 _____ (Creative Labs) C:\WINDOWS\SysWOW64\wrap_oal.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\system32\OpenAL32.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\SysWOW64\OpenAL32.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000000000 ____D C:\Program Files (x86)\OpenAL 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2019-10-30 18:01 - 2019-10-30 18:01 - 000129080 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sun 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Sun 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Oracle 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Program Files\Java 2019-10-30 17:41 - 2019-11-05 11:51 - 000004072 _____ C:\WINDOWS\system32\Tasks\DriverMaxWelcome 2019-10-30 17:41 - 2019-10-30 17:41 - 000003780 _____ C:\WINDOWS\system32\Tasks\DriverMax Notification 2019-10-30 17:41 - 2019-10-30 17:41 - 000003752 _____ C:\WINDOWS\system32\Tasks\DriverMaxAgent 2019-10-30 17:41 - 2019-10-30 17:41 - 000003620 _____ C:\WINDOWS\system32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c 2019-10-30 17:41 - 2019-10-30 17:41 - 000001307 _____ C:\Users\chris\Desktop\DriverMax.lnk 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\My Drivers 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Roaming\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Local\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverMax 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Program Files (x86)\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\My Drivers 2019-10-30 10:31 - 2019-10-30 17:52 - 000000000 ____D C:\Users\chris\AppData\Local\LGHUB 2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\Users\Public\Desktop\NetLimiter 4 (x64).lnk 2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\ProgramData\Desktop\NetLimiter 4 (x64).lnk 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetLimiter 4 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Locktime 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Program Files\Locktime Software 2019-10-28 14:52 - 2019-10-28 14:52 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime Software 2019-10-28 12:49 - 2019-10-28 12:52 - 000013923 _____ C:\Users\chris\Documents\pi.fw 2019-10-28 12:49 - 2019-10-28 12:49 - 000002439 _____ C:\Users\chris\Documents\pi-ipf.conf 2019-10-28 12:49 - 2019-10-28 12:49 - 000000129 _____ C:\Users\chris\Documents\pi-nat.conf 2019-10-28 12:48 - 2019-10-28 12:56 - 000087745 _____ C:\Users\chris\Documents\firewall.fwb 2019-10-28 12:45 - 2019-10-28 12:36 - 000003793 _____ C:\Users\chris\Desktop\firewall 2019-10-28 12:43 - 2019-10-28 12:43 - 000000000 ____D C:\Users\chris\AppData\Roaming\netcitadel.com 2019-10-26 10:25 - 2019-10-26 10:25 - 002040737 _____ C:\Users\chris\Downloads\csf.tgz 2019-10-26 10:25 - 2019-10-26 10:25 - 000000000 ____D C:\Users\chris\Downloads\csf 2019-10-19 15:26 - 2019-10-19 15:17 - 078951834 _____ C:\Users\chris\Downloads\openwrt-brcm2708-bcm2711-rpi-4-squashfs-factory.img 2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\Program Files\7-Zip 2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot 2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot 2019-10-12 16:28 - 2019-10-12 16:28 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf 2019-10-12 13:09 - 2019-10-12 15:47 - 000000000 ___HD C:\Wondershare_DrFone_AndroidRepair 2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Wondershare 2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare 2019-10-12 13:06 - 2019-10-30 12:27 - 000000000 ____D C:\Program Files (x86)\Wondershare 2019-10-12 12:48 - 2019-10-12 12:48 - 000000000 ____D C:\Users\chris\.android 2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Frp HiJacker by Hagard 2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\Program Files (x86)\Frp HiJacker by Hagard 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Program Files\WinRAR 2019-10-12 11:07 - 2019-10-12 11:07 - 001236504 _____ C:\Users\chris\Documents\hosts.txt 2019-10-12 10:39 - 2019-10-12 10:39 - 043789787 _____ C:\Users\chris\Downloads\xhamster.com_12596814_big_ass_mature_480p.mp4 2019-10-10 04:19 - 2019-10-10 04:19 - 000191576 _____ (Razer Inc.) C:\WINDOWS\system32\RzChromaSDK64.dll 2019-10-10 04:19 - 2019-10-10 04:19 - 000167512 _____ (Razer Inc.) C:\WINDOWS\SysWOW64\RzChromaSDK.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 025443840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 022628352 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 019811840 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 018019840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 009928504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 008010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007600664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007195648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007015936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 006517640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 006232064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 005915648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004129616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004012544 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003947008 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003701760 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002762504 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-10-09 23:07 - 2019-10-09 23:07 - 002723328 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002494440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002456064 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002448712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002422592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 002314648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002236144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002138472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 002114048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002000168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001952360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001847808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001743672 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001730560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001687040 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001664928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001562424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001439744 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001273392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001217904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001152016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000904208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000890472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000880088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000856576 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000829536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000818688 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000774672 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000758584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mousocoreworker.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000679880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000598024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000537600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000516408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000515896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000466416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000462136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000456504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000452408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000412152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000404392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000380216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000037176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000033048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2019-10-09 23:03 - 2019-09-20 05:36 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2019-10-09 23:03 - 2019-09-20 05:14 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-11-05 11:52 - 2019-06-28 14:29 - 000000000 ____D C:\FRST 2019-11-05 11:52 - 2019-02-13 15:47 - 000000000 ____D C:\Program Files (x86)\Steam 2019-11-05 11:52 - 2019-02-13 15:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Mozilla 2019-11-05 11:52 - 2019-02-13 15:26 - 000000000 ____D C:\Users\chris\AppData\Roaming\LGHUB 2019-11-05 11:52 - 2019-02-13 14:32 - 000000000 ___RD C:\Users\chris\OneDrive 2019-11-05 11:51 - 2019-07-22 20:04 - 000003094 _____ C:\WINDOWS\system32\Tasks\GPU Tweak II 2019-11-05 11:51 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-11-05 11:51 - 2019-02-13 15:40 - 000000000 ____D C:\Users\chris\AppData\Local\CrashDumps 2019-11-05 11:51 - 2019-02-13 15:36 - 000000000 ____D C:\ProgramData\ASUS 2019-11-05 11:51 - 2019-02-13 14:29 - 000000000 ____D C:\ProgramData\NVIDIA 2019-11-05 11:50 - 2019-07-22 20:04 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-11-05 11:50 - 2019-06-07 18:23 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2019-11-05 11:50 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-11-05 11:50 - 2019-02-13 15:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-11-05 11:49 - 2019-07-19 20:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Users\chris\AppData\Roaming\Samsung 2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Program Files (x86)\Samsung 2019-11-05 11:16 - 2019-03-19 05:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-11-05 11:03 - 2019-07-22 20:04 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-878742002-3980670910-1239495315-1001 2019-11-05 11:03 - 2019-07-22 20:00 - 000002379 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-11-05 01:15 - 2019-02-13 15:36 - 000000000 ____D C:\Users\chris\AppData\Local\Battle.net 2019-11-05 00:55 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\HearthstoneDeckTracker 2019-11-05 00:03 - 2019-09-10 11:37 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2019-11-05 00:03 - 2019-09-10 11:37 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2019-11-05 00:03 - 2019-02-13 14:35 - 000000000 ____D C:\Program Files (x86)\Google 2019-11-03 20:35 - 2019-07-22 19:58 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-11-03 18:18 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF 2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Wireshark 2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Npcap 2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-11-02 00:17 - 2019-02-13 14:58 - 000000000 ____D C:\ProgramData\Packages 2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Origin 2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\ProgramData\Origin 2019-11-01 20:32 - 2019-02-21 10:23 - 000000000 ____D C:\Program Files (x86)\Origin Games 2019-11-01 19:49 - 2019-02-13 15:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-11-01 19:32 - 2019-02-22 15:46 - 000000600 _____ C:\Users\chris\AppData\Local\PUTTY.RND 2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Roaming\Adobe 2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Local\Packages 2019-11-01 12:25 - 2019-02-13 21:07 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sky Go 2019-11-01 10:33 - 2019-02-13 15:36 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-11-01 10:29 - 2019-02-13 15:30 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-10-31 14:02 - 2019-02-13 15:41 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache 2019-10-31 10:24 - 2019-07-22 20:07 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-10-31 10:24 - 2019-03-19 13:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat 2019-10-31 10:24 - 2019-03-19 13:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat 2019-10-31 10:11 - 2019-07-22 20:04 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2019-10-31 10:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-10-30 22:41 - 2019-04-19 07:28 - 000000000 ____D C:\Users\chris\Documents\Assassin's Creed Unity 2019-10-30 19:37 - 2019-02-13 15:27 - 000000000 ____D C:\temp 2019-10-30 19:36 - 2019-02-13 15:09 - 000000000 ____D C:\Users\chris\AppData\Local\NVIDIA 2019-10-30 19:36 - 2019-02-13 14:28 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-10-30 18:46 - 2019-09-10 11:21 - 000000446 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\RTCOM 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX3 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX2 2019-10-30 18:07 - 2019-02-13 14:36 - 000000000 ____D C:\ProgramData\Package Cache 2019-10-30 17:58 - 2019-04-03 11:31 - 000002995 _____ C:\Users\chris\Downloads\OOSU10.ini 2019-10-30 17:52 - 2019-02-13 15:26 - 000000000 ____D C:\ProgramData\LGHUB 2019-10-30 17:41 - 2019-07-22 20:00 - 000000000 ____D C:\Users\chris 2019-10-30 13:55 - 2019-07-22 20:04 - 000003216 _____ C:\WINDOWS\system32\Tasks\SS3svc64Run 2019-10-30 13:55 - 2019-07-22 20:04 - 000003208 _____ C:\WINDOWS\system32\Tasks\SS3svc32Run 2019-10-30 13:55 - 2019-04-13 16:26 - 000000000 ____D C:\Users\chris\AppData\Local\Ubisoft Game Launcher 2019-10-30 13:49 - 2019-07-20 20:50 - 000000000 ____D C:\Program Files\Common Files\FlashIntegro 2019-10-30 12:27 - 2019-07-20 20:35 - 000000000 ____D C:\ProgramData\Wondershare 2019-10-30 11:58 - 2019-07-22 18:55 - 000000000 ___DC C:\WINDOWS\Panther 2019-10-30 11:58 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\ProgramData\Desktop\CCleaner.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-10-29 10:34 - 2019-02-13 15:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer 2019-10-29 10:33 - 2019-02-13 15:26 - 000000000 ____D C:\Program Files (x86)\Razer Chroma SDK 2019-10-28 23:41 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-10-28 12:53 - 2019-07-14 08:30 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-10-23 23:23 - 2019-09-10 11:37 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2019-10-23 22:14 - 2019-07-13 10:46 - 000193080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll 2019-10-23 22:13 - 2019-07-13 10:46 - 003788928 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll 2019-10-23 19:13 - 2019-07-13 10:46 - 007036504 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2019-10-23 19:13 - 2019-07-13 10:46 - 000105408 _____ C:\WINDOWS\system32\audioLibVc.dll 2019-10-23 19:13 - 2019-07-13 10:46 - 000023584 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll 2019-10-23 15:07 - 2019-05-02 18:17 - 004936384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2019-10-23 15:07 - 2019-05-02 18:17 - 004206064 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\Users\Public\Desktop\Logitech G HUB.lnk 2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\ProgramData\Desktop\Logitech G HUB.lnk 2019-10-22 20:56 - 2019-05-02 18:17 - 000056015 _____ C:\WINDOWS\system32\nvinfo.pb 2019-10-22 19:10 - 2019-02-13 14:29 - 005530608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 002637152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 001768456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000655808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000451608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000124784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000083392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-10-22 18:37 - 2019-02-13 14:29 - 008764732 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-10-19 18:16 - 2019-02-13 16:15 - 000000000 ____D C:\Program Files\Microsoft Office 15 2019-10-19 17:01 - 2019-02-13 16:00 - 000000000 ____D C:\Program Files\CCleaner 2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\Program Files (x86)\ImageWriter 2019-10-12 17:12 - 2019-07-22 19:57 - 000401904 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\Users\Public\Documents\Wondershare 2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\ProgramData\Documents\Wondershare 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-10-09 23:10 - 2019-02-13 14:33 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-10-09 23:08 - 2019-02-13 14:33 - 127230528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-10-09 18:36 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\HearthstoneDeckTracker 2019-10-09 18:35 - 2019-02-13 20:27 - 000002569 _____ C:\Users\chris\Desktop\Hearthstone Deck Tracker.lnk 2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HearthSim 2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\SquirrelTemp ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-02-13 15:12 - 2019-02-13 15:12 - 000000000 _____ () C:\Users\chris\AppData\Roaming\gdfw.log 2019-02-13 15:12 - 2019-02-13 15:12 - 000000779 _____ () C:\Users\chris\AppData\Roaming\gdscan.log 2019-03-30 13:27 - 2019-02-05 22:33 - 017383424 _____ () C:\Users\chris\AppData\Roaming\Sandra.mdb 2019-02-22 15:46 - 2019-11-01 19:32 - 000000600 _____ () C:\Users\chris\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
05.11.2019, 12:46 | #2 |
| Permanente DNS Anfragen ADDITION:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-11-2019 durchgeführt von chris (05-11-2019 11:53:08) Gestartet von C:\Users\chris\Desktop Windows 10 Pro Version 1903 18362.418 (X64) (2019-07-22 19:05:09) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-878742002-3980670910-1239495315-500 - Administrator - Disabled) chris (S-1-5-21-878742002-3980670910-1239495315-1001 - Administrator - Enabled) => C:\Users\chris DefaultAccount (S-1-5-21-878742002-3980670910-1239495315-503 - Limited - Disabled) Gast (S-1-5-21-878742002-3980670910-1239495315-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-878742002-3980670910-1239495315-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: G DATA TOTAL SECURITY (Enabled - Up to date) {A9C56A9B-ECCD-57EA-78F6-92511DA1C885} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: G DATA TOTAL SECURITY (Enabled) {91FEEBBE-A6A2-56B2-53A9-3B64E3728FFE} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.021.20049 - Adobe Systems Incorporated) AI Suite 3 (HKLM-x32\...\{CD36E28B-6023-469A-91E7-049A2874EC13}) (Version: 3.00.51 - ASUSTeK Computer Inc.) Anthem™ (HKLM-x32\...\{57b4eaa0-f1f5-407e-afbd-2db397381ad8}) (Version: 1.0.57.31760 - Electronic Arts) Apex Legends (HKLM-x32\...\{D7FBF176-382D-484E-863A-DFD1124A2A1C}) (Version: 1.0.0.8 - Electronic Arts, Inc.) ApoDispatchConfigurator (HKLM\...\{4FEB3307-A0EF-4385-9C8F-4B4C1503311C}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden ASUS GPU TweakII (HKLM-x32\...\{2914BAB6-CA16-4B5A-BF41-2466656C7040}) (Version: 1.8.6.0 - ASUSTek COMPUTER INC.) Hidden ASUS GPU TweakII (HKLM-x32\...\InstallShield_{2914BAB6-CA16-4B5A-BF41-2466656C7040}) (Version: 1.8.6.0 - ASUSTek COMPUTER INC.) ASUS Product Register Program (HKLM-x32\...\{54716EA9-F8B4-41E0-801B-9909164F2024}) (Version: 1.1.002 - ASUSTek Computer Inc.) Asus Sonic Radar 3 (HKLM-x32\...\{38cc43a5-38bd-43aa-8d08-3cba8f15a57f}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Asus Sonic Studio 3 (HKLM-x32\...\{cf6a37a9-6341-4a26-b0ab-ced484c72e1f}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) AudioCaptureNotificationConfigurator (HKLM\...\{04C5CE55-7F32-4D2D-AEA2-FDC03E8F65CC}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden AURA RGB Lighting Control for Graphic card & XG-STATION (HKLM-x32\...\{3B47B9A9-82B9-4B7E-BB4A-C20948C2AA7D}) (Version: 0.0.6.1 - ASUSTek COMPUTER INC.) Hidden AURA RGB Lighting Control for Graphic card & XG-STATION (HKLM-x32\...\InstallShield_{3B47B9A9-82B9-4B7E-BB4A-C20948C2AA7D}) (Version: 0.0.6.1 - ASUSTek COMPUTER INC.) AusweisApp2 (HKLM-x32\...\{82CB2334-1700-46EE-9187-54CB044423F3}) (Version: 1.16.1 - Governikus GmbH & Co. KG) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.60.32453 - Electronic Arts) BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.110.0.1081 - BlueStack Systems, Inc.) Call of Duty Modern Warfare Beta (HKLM-x32\...\Call of Duty Modern Warfare Beta) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform) Chroma Sync (HKLM-x32\...\{BC8D681E-1F5D-4C68-8E3E-A9A614D66C14}) (Version: 1.1.1 - Ultrabox Entertainment Limited) CPUID CPU-Z 1.89 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.89 - CPUID, Inc.) DeviceRoutingConfigurator (HKLM\...\{AC306567-A1B7-4208-8FED-97CF535050BC}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) DriverMax 11 (HKLM-x32\...\DMX5_is1) (Version: 11.14.0.23 - Innovative Solutions) Epic Games Launcher (HKLM-x32\...\{9543ED52-29C3-46E1-9DF1-87609025150B}) (Version: 1.1.229.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Excel-Vorlagen Schule und Beruf 2.0 Professional (HKLM-x32\...\{EE0DFDD3-219B-45CB-AA1C-D05A38BBA4B3}_is1) (Version: - ) Frp HiJacker by Hagard version 1.0 (HKLM-x32\...\{380B9CC0-79B1-4E93-A69A-D1D6E0E3C90B}_is1) (Version: 1.0 - Gsmhagard) G DATA TOTAL SECURITY (HKLM-x32\...\G DATA TOTAL SECURITY) (Version: 25.5.4.21 - G DATA Software AG) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 78.0.3904.70 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Hearthstone Deck Tracker (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\HearthstoneDeckTracker) (Version: 1.8.21 - HearthSim) HitmanPro 3.8 (HKLM\...\HitmanPro38) (Version: 3.8.15.306 - SurfRight B.V.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1017 - Intel Corporation) Intel(R) Network Connections 22.2.4.0 (HKLM\...\PROSetDX) (Version: 22.2.4.0 - Intel) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{314d4c01-f54b-4125-a71f-1e2722c29050}) (Version: 10.1.1.40 - Intel(R) Corporation) Hidden Java 8 Update 231 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180231F0}) (Version: 8.0.2310.11 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Microsoft Office Home and Business 2013 - de-de (HKLM\...\HomeBusinessRetail - de-de) (Version: 15.0.5179.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\OneDriveSetup.exe) (Version: 19.174.0902.0013 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 (HKLM-x32\...\{852adda4-4c78-4a38-b583-c0b360a329d6}) (Version: 14.23.27820.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Minimal ADB and Fastboot version 1.4.3 (HKLM-x32\...\{B561660D-8B3C-491D-9E3E-293F14FCAADA}_is1) (Version: 1.4.3 - Samuel Rodberg) Mozilla Firefox 70.0.1 (x64 de) (HKLM\...\Mozilla Firefox 70.0.1 (x64 de)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.1 - Mozilla) NahimicSettingsConfigurator (HKLM\...\{0CA6B676-1CB4-49D4-BD7E-CD41A5828130}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden NetLimiter 4 (HKLM\...\{3C05BD04-DE70-4141-8FB6-191654269DEF}) (Version: 4.0.53.0 - Locktime Software) Hidden NetLimiter 4 (HKLM-x32\...\NetLimiter 4 4.0.53.0) (Version: 4.0.53.0 - Locktime Software) Npcap 0.9983 (HKLM-x32\...\NpcapInst) (Version: 0.9983 - Nmap Project) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation) NVIDIA Grafiktreiber 441.08 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.08 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA USBC Driver 1.38.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.38.831.832 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (HKLM\...\{90150000-008C-0000-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-007E-0000-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (HKLM\...\{90150000-008C-0407-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Oracle VM VirtualBox 6.0.12 (HKLM\...\{321DEBF1-1CB0-46FA-ADB9-1DD47BFC25E9}) (Version: 6.0.12 - Oracle Corporation) Origin (HKLM-x32\...\Origin) (Version: 10.5.52.32372 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) ProductDaemonSetup (HKLM\...\{36606417-B1C4-42C2-B5C1-67972DA63DAB}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden ProfileSwitcherCleanup (HKLM\...\{7B5E062E-055E-4BBC-8B6B-63A704C3F146}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden PuTTY release 0.70 (64-bit) (HKLM\...\{45B3032F-22CC-40CD-9E97-4DA7095FA5A2}) (Version: 0.70.0.0 - Simon Tatham) Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 3.4.1024.102510 - Razer Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8821.1 - Realtek Semiconductor Corp.) Realtek PCI-E Wireless LAN Driver (HKLM-x32\...\InstallShield_{70714FB7-4084-4202-A599-2D5935DECB67}) (Version: Drv_3.00.0015 - REALTEK Semiconductor Corp.) Revo Uninstaller 2.1.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.0 - VS Revo Group, Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.) SD Card Formatter (HKLM-x32\...\{A61131DC-B92D-4AD8-A925-E2D6D5FE217C}) (Version: 5.0.1 - SD Association) SiSoftware Sandra Lite Titanium.SP3b (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 28.49.2018.12 - SiSoftware) Sky Go 1.5.9.0 (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.5.9.0 - Sky) SmartTools Projektplan 2019 für Excel (HKLM-x32\...\{1006CC2B-6A14-444A-98DB-E7B0EE36055D}) (Version: 1.0.0.0 - SmartTools Publishing) SonicMapperConfigurator (HKLM\...\{3C7D939A-EB44-4219-B173-2FB208FC7504}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden SonicRadar3Setup (HKLM\...\{9121B40F-8715-49DA-8190-E65C7A64A627}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden SonicStudio3Setup (HKLM\...\{8E01014B-0F78-4F8B-86BA-33961CF7BEB7}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) Spotify (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Spotify) (Version: 1.1.9.383.g9f48828e - Spotify AB) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.7.64.0 - Safer-Networking Ltd.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) UltraSearch V2.3.2 (64 bit) (HKLM\...\UltraSearch_is1) (Version: 2.3.2 - JAM Software) Uplay (HKLM-x32\...\Uplay) (Version: 85.1 - Ubisoft) USBPcap 1.3.0.0 (HKLM\...\USBPcap) (Version: 1.3.0.0 - Tomasz Mon) Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22807 - Microsoft Corporation) WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Wireshark 3.0.6 64-bit (HKLM-x32\...\Wireshark) (Version: 3.0.6 - The Wireshark developer community, hxxps://www.wireshark.org) Packages: ========= G DATA WebProtection -> C:\Program Files\WindowsApps\GDataSoftwareAG.GDATAWebProtection_1.8.1.0_x86__mkd7srqxnyzpm [2019-02-13] (G Data Software AG) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-26] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad] Movie Maker 10 - Tell Your Story -> C:\Program Files\WindowsApps\21336V3TApps.MovieMaker-FREE_2.8.83.0_x64__bzg06mxvgh4fa [2019-10-09] (V3TApps) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad] Phototastic Collage -> C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_2.2.16.0_x64__nfy108tqq3p12 [2019-09-26] (Thumbmunkeys Ltd) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\TotalSecurity\AVK\ShellExt64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\TotalSecurity\Shredder\Reisswlf64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-10-22] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\TotalSecurity\AVK\ShellExt64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\TotalSecurity\Shredder\Reisswlf64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\system32\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\system32\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\system32\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.lame] => C:\Windows\system32\lame.ax [245760 2005-08-01] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\system32\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\system32\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\system32\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\system32\lagarith.dll [216064 2011-12-07] ( ) [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-07-13 11:31 - 2019-03-22 21:45 - 000147456 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AssistFunc.dll 2019-07-25 19:48 - 2019-03-28 13:51 - 000365568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4cTDPAction.dll 2019-07-25 19:48 - 2019-03-28 13:51 - 000882688 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4DIGIPowerControlAction.dll 2019-07-25 19:48 - 2019-03-28 13:51 - 000991744 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4EpuAction.dll 2019-07-25 19:48 - 2019-03-28 13:51 - 000986624 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4FanAction.dll 2019-07-25 19:48 - 2019-03-28 13:51 - 000948224 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4TurboVEVOAction.dll 2019-07-25 19:48 - 2019-03-22 21:52 - 001556480 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\EPU.dll 2019-07-25 19:48 - 2019-03-22 21:52 - 005665280 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\FanInfofromProtocol.dll 2019-07-13 11:31 - 2019-06-14 09:33 - 001163776 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EasyUpdt.dll 2019-07-13 11:31 - 2019-05-13 15:44 - 005843732 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzULIB.dll 2019-07-13 11:31 - 2019-05-13 15:44 - 000208896 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\ImageHelper.dll 2019-07-13 11:31 - 2019-05-13 15:44 - 000681984 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\UIImprovmentHelper.dll 2019-07-13 10:36 - 2019-07-13 10:35 - 006065152 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\libprotobufd.dll 2019-07-13 10:36 - 2019-07-13 10:35 - 000242176 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\4.00.38\cpuutil.dll 2017-11-23 18:00 - 2017-11-23 18:00 - 000377344 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\CPUPackageTempDLL.dll 2019-07-13 10:36 - 2019-07-13 10:35 - 000065536 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\Exeio.dll 2019-07-13 10:36 - 2019-07-13 10:35 - 001774592 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\Vender.dll 2019-09-28 13:29 - 2019-09-28 13:29 - 098275328 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libcef.dll 2019-09-28 13:29 - 2019-09-28 13:29 - 000092672 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libEGL.dll 2019-09-28 13:29 - 2019-09-28 13:29 - 003922432 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libGLESv2.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000108544 _____ (ASUS) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsAcpi.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000676864 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\asacpiEx.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000221184 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsMultiLang.dll 2019-07-25 19:48 - 2019-03-22 21:52 - 000221184 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\AsMultiLang.dll 2019-07-13 10:36 - 2019-07-13 10:35 - 000106496 _____ (ASUSTek Computer Inc.,) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\EIO.DLL 2019-10-19 15:25 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2010-11-02 11:00 - 2010-11-02 11:00 - 000053248 _____ (NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\nvgpio.dll 2019-09-28 13:29 - 2019-09-28 13:29 - 000547840 _____ (The Chromium Authors) [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\chrome_elf.dll 2019-10-29 23:32 - 2019-06-11 07:21 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\LIBEAY32.dll 2019-10-29 23:33 - 2019-06-11 07:22 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\ssleay32.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\platforms\qwindows.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Core.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Gui.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Network.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Widgets.dll 2019-10-29 23:33 - 2019-07-12 08:23 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Xml.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000078336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qgifd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000102400 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qicnsd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000079360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qicod.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000668160 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qjpegd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000062976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qsvgd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000062464 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qtgad.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000654848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qtiffd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000060416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qwbmpd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000927744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qwebpd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 003420672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\platforms\qwindowsd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 010995712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Cored.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 011535360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Guid.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000568320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Svgd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 009089024 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Widgetsd.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000312832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Xmld.dll 2019-07-13 11:31 - 2019-03-22 21:45 - 000303616 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\styles\qwindowsvistastyled.dll 2017-07-10 17:44 - 2017-07-10 17:44 - 002012672 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\ChartEx.ocx 2019-07-13 10:36 - 2019-07-13 10:35 - 000193536 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\AsusGpuTweak.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\chris\Anwendungsdaten:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\chris\Anwendungsdaten:6699d3ee8dd9cf775caae782c8f44f03 [394] AlternateDataStreams: C:\Users\chris\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\chris\Application Data:6699d3ee8dd9cf775caae782c8f44f03 [394] AlternateDataStreams: C:\Users\chris\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\chris\AppData\Roaming:6699d3ee8dd9cf775caae782c8f44f03 [394] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123simsen.com -> www.123simsen.com Da befinden sich 7941 mehr Seiten. ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2019-02-13 15:12 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 gdpwmgrlocalhost 2019-09-10 11:21 - 2019-10-30 18:46 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Razer\ChromaBroadcast\bin;C:\Program Files\Razer\ChromaBroadcast\bin;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NGX;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Users\chris\AppData\Local\Microsoft\WindowsApps;C:\Program Files\PuTTY\;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\WindowsApps;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-878742002-3980670910-1239495315-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.178.42 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "Sonic Studio 3" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{E8B3D6FD-CB71-423B-8B65-E3EEF5514856}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{19AE9130-CB8D-494C-870B-088A75F59871}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{456ACA2E-CBEC-4730-946D-090DABA3D871}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{71F19AB6-90C5-4741-8F69-8F59EB5E7239}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{1BD1C86B-D27F-40EB-84A1-5463E16AA6C3}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{8D222A5D-2E39-48A5-83F5-897A1C2D9FB8}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{C98FADDD-366A-491A-8333-F81A26EF0A89}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation ) FirewallRules: [{56FC8903-ADD5-4FA2-BA82-88B483382146}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation ) FirewallRules: [{66E13DE1-A83D-4B2E-9084-185B949F7265}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{663BF72C-5F0A-4A69-A51E-58B125EDC46C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{08D22E2C-EED3-45D6-92ED-989A6D1DB84F}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] FirewallRules: [{1F6983B7-3318-48A7-8FCE-BA23041D6566}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CA8B650D-A102-4BF5-B956-B90BEE9AA62E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{1229E1C8-28B8-4620-A6D0-678F92DC2E56}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{68B7D367-6032-4BF6-AA33-783C8CC69808}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C08E9DF5-AC88-44EF-93C4-956E5017AE80}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8C0404E1-A362-419E-90B7-44BA6C5F525A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C1E5F316-8B7D-4C74-9BD5-6E09EB1C15E8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [HNS Container Networking - DNS (UDP-In) - 052C1A17-4D26-4AA5-96E6-930691EC24D8 - 0] => (Allow) LPort=53 FirewallRules: [{D8A3E400-AD07-4127-900E-73CCC24CAA6A}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) FirewallRules: [{790F8C72-C7C2-4A7B-8A5F-68FD383683D7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{4FD1C146-0B05-4A23-8988-B5FC2104DDD2}] => (Allow) %systemroot%\system32\alg.exe Keine Datei FirewallRules: [{27F45A20-AB7B-4EF3-BA6C-E1544708757A}] => (Allow) %systemroot%\system32\alg.exe Keine Datei FirewallRules: [{0A05E738-6EE2-4DCA-BD4D-3212DF73F500}] => (Allow) %systemroot%\system32\alg.exe Keine Datei FirewallRules: [{FF1A6D79-8035-4801-BBB0-28AF87019F76}] => (Allow) G:\SteamLibrary\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{0FA7B6E2-58BD-4524-8028-4810191D4642}] => (Allow) G:\SteamLibrary\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{021E4A7D-7B88-44AA-85CC-032CD2F193EB}] => (Allow) G:\SteamLibrary\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{65BFDF68-62D7-45FC-BCE5-7BFC81744A1A}] => (Allow) G:\SteamLibrary\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 20-10-2019 15:13:28 Geplanter Prüfpunkt 28-10-2019 14:52:59 Installed NetLimiter 4 30-10-2019 12:17:29 Revo Uninstaller's restore point - Assassin's Creed Unity 30-10-2019 12:18:29 Revo Uninstaller's restore point - Black Desert Online 30-10-2019 12:20:10 Revo Uninstaller's restore point - Call of Duty Modern Warfare Beta 30-10-2019 12:20:50 Revo Uninstaller's restore point - D-G Unlocker Tools v.1.0 30-10-2019 12:22:34 Removed D-G Unlocker Tools v.1.0. 30-10-2019 12:26:53 Revo Uninstaller's restore point - dr.fone (Version 10.0.2) 30-10-2019 12:27:37 Revo Uninstaller's restore point - Firewall Builder 4.1 30-10-2019 12:30:00 Revo Uninstaller's restore point - Paragon Partition Manager™ 2014 Free 30-10-2019 12:30:10 Removed Paragon Partition Manager™ 2014 Free. 30-10-2019 13:47:17 Revo Uninstaller's restore point - Path of Exile 30-10-2019 13:48:49 Revo Uninstaller's restore point - VSDC Free Video Editor Version 6.3.6.18 30-10-2019 13:49:58 Revo Uninstaller's restore point - Wondershare Helper Compact 2.6.0 30-10-2019 13:50:22 Revo Uninstaller's restore point - World of Warcraft 30-10-2019 13:51:01 Revo Uninstaller's restore point - Call of Duty Modern Warfare Beta 30-10-2019 13:52:00 Revo Uninstaller's restore point - Filme & TV 30-10-2019 13:52:25 Revo Uninstaller's restore point - Fitbit Coach 30-10-2019 17:49:19 DMX_DriverMax Driver Installation 30-10-2019 17:50:15 DMX_DriverMax Driver Installation 30-10-2019 17:50:27 Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 30-10-2019 17:56:18 O&O ShutUp10 30-10-2019 18:01:16 DMX_DriverMax Driver Installation 30-10-2019 18:07:00 DMX_DriverMax Driver Installation 30-10-2019 18:07:10 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 30-10-2019 18:07:19 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 30-10-2019 18:09:16 DMX_DriverMax Driver Installation 30-10-2019 18:13:31 DMX_DriverMax Driver Installation 30-10-2019 18:14:31 DMX_DriverMax Driver Installation 30-10-2019 18:14:58 DMX_DriverMax Driver Installation 30-10-2019 18:19:07 DMX_DriverMax Driver Installation 30-10-2019 18:22:25 DMX_DriverMax Driver Installation 30-10-2019 18:27:54 DMX_DriverMax Driver Installation 30-10-2019 18:38:01 DMX_DriverMax Driver Installation 30-10-2019 18:40:47 DMX_DriverMax Driver Installation 30-10-2019 18:45:35 DMX_DriverMax Driver Installation 30-10-2019 18:48:06 DMX_DriverMax Driver Installation 30-10-2019 18:52:46 DMX_DriverMax Driver Installation 30-10-2019 18:54:29 DMX_DriverMax Driver Installation 30-10-2019 18:56:24 DMX_DriverMax Driver Installation 30-10-2019 18:58:14 DMX_DriverMax Driver Installation 30-10-2019 19:02:01 DMX_DriverMax Driver Installation 30-10-2019 19:04:24 DMX_DriverMax Driver Installation 30-10-2019 19:05:50 DMX_DriverMax Driver Installation 30-10-2019 19:09:49 DMX_DriverMax Driver Installation 30-10-2019 19:12:23 DMX_DriverMax Driver Installation 30-10-2019 19:17:57 DMX_DriverMax Driver Installation ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (11/05/2019 11:51:52 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SkypeApp.exe, Version: 8.53.0.85, Zeitstempel: 0x5d966ef7 Name des fehlerhaften Moduls: twinapi.appcore.dll, Version: 10.0.18362.1, Zeitstempel: 0x42f071ca Ausnahmecode: 0xc000027b Fehleroffset: 0x00000000000d5cc8 ID des fehlerhaften Prozesses: 0x2a20 Startzeit der fehlerhaften Anwendung: 0x01d593c7067a4883 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeApp.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\twinapi.appcore.dll Berichtskennung: ebff0ee4-950f-4308-a963-bd27579c5aa5 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (11/05/2019 11:50:04 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (11/05/2019 11:50:04 AM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (11/05/2019 11:49:55 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (11/05/2019 11:39:19 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (22100,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (11/05/2019 11:23:25 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (21004,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (11/05/2019 11:16:29 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (18776,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (11/05/2019 11:04:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SkypeApp.exe, Version: 8.53.0.85, Zeitstempel: 0x5d966ef7 Name des fehlerhaften Moduls: twinapi.appcore.dll, Version: 10.0.18362.1, Zeitstempel: 0x42f071ca Ausnahmecode: 0xc000027b Fehleroffset: 0x00000000000d5cc8 ID des fehlerhaften Prozesses: 0x3ae8 Startzeit der fehlerhaften Anwendung: 0x01d593c078354e24 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeApp.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\twinapi.appcore.dll Berichtskennung: f843a2bb-e0e2-4ace-a269-9f8417511b02 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Systemfehler: ============= Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: =================================== Date: 2019-09-10 12:28:28.558 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Verhaltensüberwachung Fehlercode: 0x80508023 Fehlerbeschreibung: Auf dem Gerät wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden. Ursache: Die Antischadsoft-Sicherheitsfunktion wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden. CodeIntegrity: =================================== Date: 2019-11-05 11:51:41.876 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.862 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.848 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.834 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.819 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.805 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.790 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-11-05 11:51:41.775 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 1902 06/27/2019 Hauptplatine: ASUSTeK COMPUTER INC. ROG STRIX X299-E GAMING Prozessor: Intel(R) Core(TM) i7-7740X CPU @ 4.30GHz Prozentuale Nutzung des RAM: 24% Installierter physikalischer RAM: 32679.11 MB Verfügbarer physikalischer RAM: 24627.45 MB Summe virtueller Speicher: 37543.11 MB Verfügbarer virtueller Speicher: 26882.35 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:476.34 GB) (Free:320.99 GB) NTFS Drive d: (Samsung 860 evo sata) (Fixed) (Total:465.75 GB) (Free:171.87 GB) NTFS Drive e: (Samsung 840) (Fixed) (Total:238.47 GB) (Free:195.96 GB) NTFS Drive f: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive g: (Samsung 830) (Fixed) (Total:237.94 GB) (Free:152.76 GB) NTFS Drive h: (PCWELT_10_2019) (CDROM) (Total:6.91 GB) (Free:0 GB) CDFS \\?\Volume{48352cc3-aee0-47ee-aa1e-ee4dd19a431c}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{7080d7e3-0000-0000-0000-30823b000000}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{a27665c0-e60f-4926-817d-df3ce1935b57}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 0AA16542) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 8C45F8BB) Partition 1: (Not Active) - (Size=238.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 7080D7E3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=237.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ========================================================== Disk: 3 (Size: 476.9 GB) (Disk ID: 0AA1C542) Partition: GPT. ==================== Ende von Addition.txt ======================= Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 05.11.19 Scan-Zeit: 11:42 Protokolldatei: ffa51920-ffb8-11e9-9066-3c95097911f2.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.629 Version des Aktualisierungspakets: 1.0.13183 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 18362.418) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-CAEMV9U\chris -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 304099 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 1 Min., 54 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.2.0 # ------------------------------- # Build: 10-21-2019 # Database: 2019-10-21.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 11-05-2019 # Duration: 00:00:01 # OS: Windows 10 Pro # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1249 octets] - [13/02/2019 15:44:52] AdwCleaner[S01].txt - [1310 octets] - [23/02/2019 15:31:07] AdwCleaner[S02].txt - [2127 octets] - [28/06/2019 16:03:30] AdwCleaner[C02].txt - [2203 octets] - [28/06/2019 16:04:09] AdwCleaner[S03].txt - [1493 octets] - [28/06/2019 16:08:07] AdwCleaner[C03].txt - [1757 octets] - [28/06/2019 16:08:24] AdwCleaner_Debug.log - [41897 octets] - [05/11/2019 11:48:21] AdwCleaner[S04].txt - [2575 octets] - [05/11/2019 11:49:16] AdwCleaner[C04].txt - [2931 octets] - [05/11/2019 11:49:55] AdwCleaner[S05].txt - [1876 octets] - [05/11/2019 12:16:19] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C05].txt ########## Code:
ATTFilter Startzeit Art Titel Status 2019-11-05 12:27:48 Virenprüfung Fertig Virenprüfung mit G DATA TOTAL SECURITY Version 25.5.4.21 (29.08.2019) Virensignaturen vom 05.11.2019 Startzeit: 05.11.2019 12:27:48 Engine(s): Engine A (AVA 25.23881), Engine B (GD 26.16539) Heuristik: Ein Archive: Ein Systembereiche: Ein RootKits prüfen: Ein Prüfung der Systembereiche... Prüfung aller im Speicher befindlichen Prozesse und Verweise im Autostart... Prüfung auf RootKits... Prüfung aller lokalen Festplatten... Analyse vollständig durchgeführt: 05.11.2019 12:42:23 387777 Dateien überprüft 0 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Der Zugriff auf die folgenden Dateien wurde verweigert: D:\System Volume Information\{0d9c0485-f96c-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{2051255a-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{205126aa-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{20512761-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{2fca8712-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{2fca88db-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{344677d7-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{34467925-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{34467aa1-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{3eb23abf-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{3eb23b57-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{68b72bb1-fb3a-11e9-bd8d-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008749-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{7900877a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{790087ad-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{790087cb-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{790087ef-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008847-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008869-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{790088a0-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{790088b7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008cdf-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008d07-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008d4b-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008d65-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008d7d-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008da7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79008dc6-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79009ca9-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79009cd4-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{79009cea-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{a1083c87-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{a1083dd4-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{a1083e61-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{a1083e7a-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{a1083e8d-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{afa620fa-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{afa62284-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{c39e5253-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{c39e536e-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{c39e5427-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{c39e546a-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{d877e689-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{d877e918-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{d877e93c-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{d877e957-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{e185ae5b-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} D:\System Volume Information\{fef8e23c-f324-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{0d9c0486-f96c-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{13579fe9-ffba-11e9-bd95-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{2051255d-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{205126ad-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{20512764-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{2fca8714-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{2fca88de-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{344677da-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{34467928-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{34467aa2-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{3eb23ac2-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{3eb23b5a-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{68b72bb2-fb3a-11e9-bd8d-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{7900874a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{7900877b-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{790087cc-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{790087ae-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{790087f0-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008849-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{7900886a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{790088a3-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{790088b8-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008ce2-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008d08-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008d4c-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008d66-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008da8-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008d7e-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79008dc7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79009cac-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79009cd5-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{79009ceb-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{a1083c8a-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{a1083dd7-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{a1083e64-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{a1083e7b-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{afa620fe-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{a1083e8e-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{c39e5256-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{afa62287-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{c39e5371-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{c39e542a-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{c39e546d-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{d877e68a-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{d877e91b-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{d877e93f-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{d877e958-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{e185acdb-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{e185ad05-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{e185ae5c-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\System Volume Information\{fef8e23d-f324-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752} C:\Users\chris\AppData\Local\Microsoft\WindowsApps\GameBarElevatedFT_Alias.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\MicrosoftEdge.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\python.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\python3.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python3.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\GameBarElevatedFT_Alias.exe Die folgenden Dateien sind Passwortgeschützt: C:\Program Files (x86)\MedienTeam66\Excel-Vorlagen Schule und Beruf\Excel\Büro & Geschäft\Tabellen_Diagramme_Listen\Finanzen\reise1.xls C:\$Recycle.Bin\S-1-5-21-878742002-3980670910-1239495315-1001\$RSLQH2H\AP_T580XXU1APE8_CL8034421_QB9710829_REV00_user_low_ship_meta.tar.md5 C:\ProgramData\Spybot - Search & Destroy\Quarantine\7-Zip-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\DoubleClick-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\DoubleClick-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Internet Explorer-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Internet Explorer-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Media Player-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Paint-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Media SDK-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0002.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows-0001.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows.OpenWith-0000.zip C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows.OpenWith-0001.zip C:\Wondershare_DrFone_AndroidRepair\DBT-T580XXS4BRI1-20181018145949.zip |
05.11.2019, 13:35 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Permanente DNS Anfragen Was zum Geier hat das mit Spam zu tun?
__________________Spam sind unerwünschte Werbe-Mails, du aber hast da vermehrte DNS-Queries: der Host [192.168.178.40] möchte gerne gdpwmgrlocalhost.fritz.box in eine IP auflösen. Das ist ein Konfigurationsfehler von dir und kein Schädling!
__________________ |
05.11.2019, 14:08 | #4 |
| Permanente DNS Anfragen Dann tut es mir schrecklich leid, unnötig Zeit vergeudet zu haben. Allerdings begrenzt sich der Ausdruck Spam nicht nur auf mails, auch wenn er dort am meisten genutzt wird. "Als Spam [spæm] oder Junk (englisch für ,Müll') werden unerwünschte, in der Regel auf elektronischem Weg übertragene Nachrichten (Informationen) bezeichnet, die dem Empfänger unverlangt zugestellt werden und häufig werbenden Inhalt enthalten" Quelle: https://de.wikipedia.org/wiki/Spam Leider habe ich keine Ahnung, was falsch konfiguriert sein kann, dass der PC selbstständig versucht den Eintrag in eine IP aufzulösen. Danke für deine Mühe. Bitte Thema schliessen. Finde selber keine Möglichkeit dazu. |
05.11.2019, 14:33 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Permanente DNS Anfragen Irgendwie hab ich den Eindruck, dass du mit dem falschen Fuß aufgestanden bist oder weswegen reagierst du jetzt so empfindlich? Google doch mal nach gdpwmgrlocalhost - da muss dir was auffallen. Du hast auch einen solchen Eintrag in der hosts Datei. Sowas kommt da nicht von allein rein. Da ist doch dein PC und nur du arbeitest an dem.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.11.2019, 15:38 | #6 |
| Permanente DNS Anfragen Hallo, ich wollte auf keinen Fall salty wirken. Die Entschuldigung, wenn mein Post hier Fehl am Platze war, war ernst gemeint. Ich habe den Eintrag in der hosts Datei zwar bemerkt, aber Ihn selber dort nicht eingetragen. Da ich seinen Ursprung nicht kenne, habe ich Ihn dort belassen. Ich kann mir leider auch nicht erklären, wie er dort hin gekommen ist. Es gibt zwar vereinzelte Treffer bei google, aber irgendwie helfen die mir nicht wirklich weiter. Die meisten Treffer sind nicht auf deutsch oder englisch, daher nur mit google translator zu verstehen. Wiederholt auftauchen tut ein sogenannter wampserver, die Anwendung kenne/benutze ich aber nicht. Ich übersetz mich derweil mal weiter durch die verschiedenen Internetseiten. |
05.11.2019, 15:53 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Permanente DNS AnfragenCode:
ATTFilter 2018-09-15 08:31 - 2019-02-13 15:12 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 gdpwmgrlocalhost Lies mal https://www.gvmp.de/forum/index.php?...n-fix-updated/
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Permanente DNS Anfragen |
administrator, adobe, computer, cpu, defender, explorer, firewall, frage, google, homepage, internet, mozilla, netzwerk, node.js, port, prozesse, realtek, registry, rundll, scan, server, sigcheck, software, spam, svchost, usb, virtualbox, windows, windowsapps |