Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Permanente DNS Anfragen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.11.2019, 12:44   #1
Lchris
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Hallo zusammen,

ich weiss nicht ob ich mir umsonst Gedanken mache, aber mir ist aufgefallen, dass mein PC permanente DNS Anfragen raushaut. Aufgefallen ist das ganze, nachdem ich einen RaspberryPi mit pihole als DNS Server im Netzwerk installiert habe.


Der Spam in der Log-File sieht dann wie folgt aus.
Code:
ATTFilter
ov  5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:22 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6
Nov  5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:24 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6
Nov  5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:26 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6
Nov  5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN
Nov  5 12:16:30 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40
Nov  5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6
.
.
.
.
         
Mit hilfe von NetLimiter konnte der svchost mit der PID 2312 ermittelt werden, dass mehrmals in der Sekunde auf den Port 53 zugegriffen wird.
Process Explorer besagt das PID 2312 die dnsrslvr.dll ist. Was für mich erstmal logisch klingt.
Allerdings macht mich dieser Spam doch etwas nervös.

Besten Dank im vorraus.

Folgend noch die Logs:

FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-11-2019
durchgeführt von chris (Administrator) auf DESKTOP-CAEMV9U (05-11-2019 11:52:07)
Gestartet von C:\Users\chris\Desktop
Geladene Profile: chris (Verfügbare Profile: chris)
Platform: Windows 10 Pro Version 1903 18362.418 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\AsPowerBar.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe
(ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe
(ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\Monitor.exe
(ASUSTeK Computer Inc. -> TODO: <Company name>) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe
(Electronic Arts, Inc. -> Electronic Arts) D:\Origin\OriginWebHelperService.exe
(Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe
(Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe
(G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFirewallTray.exe
(G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe
(Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe
(Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe
(Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe
(Intel(R) INTELND1617S2 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe
(Locktime Software s.r.o. -> Locktime Software) C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe
(Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\chris\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
(Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Users\chris\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe
(Piriform Software Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Razer USA Ltd. -> ) C:\Program Files (x86)\Razer\Synapse3\UserProcess\Razer Synapse Service Process.exe
(Razer USA Ltd. -> Razer Inc) C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer Central.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe
(Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe
(Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9277528 2019-10-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6788032 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645648 2019-10-05] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-06-11] (Logitech Inc -> Logitech, Inc.)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3278288 2019-10-30] (Valve -> Valve Corporation)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-14] (Piriform Software Ltd -> Piriform Ltd)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [EpicGamesLauncher] => G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35977616 2019-10-31] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [DriverMax_RESTART] => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions)
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\MountPoints2: {acf59f75-2f92-11e9-bd36-806e6f6e6963} - "H:\pcwstart.exe" 
HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\78.0.3904.70\Installer\chrmstp.exe [2019-10-23] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {041978E0-C2CF-458C-8527-BB06ACDBC798} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {131A11A4-C0C1-4D52-8238-0302EA5DE86E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [6944304 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
Task: {1A128896-53B4-4DFF-ABD0-EC31A791839C} - System32\Tasks\GPU Tweak II => C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe [12538984 2018-09-21] (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.)
Task: {226FE103-02DB-4303-B986-A379BCD32CC6} - System32\Tasks\ASUS\GpuFanHelper => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe [4329008 2019-04-09] (ASUSTeK Computer Inc. -> TODO: <Company name>)
Task: {24AA7A29-5844-40CD-BBE1-7D676CE51DA2} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {2817C702-0E56-4922-B35C-82846E5A878D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
Task: {2C2DA66E-7929-4027-8D2B-B3D469D94D13} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
Task: {2F452609-6F90-4B39-B3A7-8654CF133257} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3310688 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {38687803-8001-49B5-BB74-6828F102B10D} - System32\Tasks\SS3svc64Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3svc64.exe [808960 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert]
Task: {3E1B7EB0-8702-4EC7-A24B-F6406CAE6FCF} - System32\Tasks\ASUS\Ez Update => C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe [1509424 2019-06-14] (ASUSTeK Computer Inc. -> )
Task: {4155BC92-31F8-488E-A6C1-89A8217063ED} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {46B437F1-D5E0-41F7-AA2F-37C67BFEC501} - System32\Tasks\ASUS\ASUS AISuiteIII => C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe [2110000 2019-04-22] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
Task: {4ACA2B1E-AB09-49B2-8895-5400C0192E57} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {4D4FDD46-18DC-4FD9-86B0-ECD85D526794} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [608384 2019-10-14] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {583FBDC1-E7DB-4EA5-A70A-092F91B285E5} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5994D4EB-FB72-46A9-A8AD-259D046BED28} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653864 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6312AFB7-629A-4AB8-BDA5-A85CA07ADDCC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC)
Task: {68D9F134-B546-4ABF-9DE5-1852BBE9DC12} - System32\Tasks\DriverMaxWelcome => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {6915A630-E6EE-40D1-A6BC-F67C26E924A6} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe
Task: {707E971F-3FAB-4628-BB3C-554BFF995A0E} - System32\Tasks\ASUS\ASUS DIPAwayMode => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe [1456688 2019-04-09] (ASUSTeK Computer Inc. -> )
Task: {82318C78-2A2A-47CA-935D-D8BA25977979} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {824BACC8-0D54-480D-84F9-42D88322822D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {92F873A1-6343-4004-8F09-8A8F7257D4B0} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {9956206C-764B-456D-8BCA-C05A349AE97B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [18458752 2019-10-14] (Piriform Software Ltd -> Piriform Ltd)
Task: {9DD04937-687E-465C-BF56-3451BB73B02C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC)
Task: {AB3086CB-40E8-4E8C-9C73-201FBEEDDC39} - System32\Tasks\SS3svc32Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3svc32.exe [1228800 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert]
Task: {B80DB197-B4A7-4E5D-AC57-63A5716CD368} - System32\Tasks\DriverMaxAgent => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {B88EED87-35F3-46C1-89A7-FC4B07DA1672} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [7651984 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
Task: {C8D18F3E-ACE5-430C-A705-528934CE2F5C} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E2839ECE-A809-4277-A689-CA89F71F3651} - System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c => C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe [1066648 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {EA2C0D18-D330-4E68-916A-22989FF63FB1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {EF7D91B3-66B7-443B-AA18-BE55AB7433DE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-11] (Adobe Inc. -> Adobe Systems)
Task: {F5A10E8C-7364-4A17-AA8C-50E996E4836B} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [862 2019-04-30] () [Datei ist nicht signiert]
Task: {FED2EDE0-66A0-434B-A054-28D30B426BB2} - System32\Tasks\DriverMax Notification => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {FF588A87-904C-40B2-AE83-1D8B80CE2288} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [7192192 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.0.1    gdpwmgrlocalhost
Tcpip\Parameters: [DhcpNameServer] 192.168.178.42
Tcpip\..\Interfaces\{02e65084-4bcd-4c5a-bb6a-6229321ac26c}: [DhcpNameServer] 192.168.178.42

Internet Explorer:
==================
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_231\bin\ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_231\bin\jp2ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2019-06-26] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2019-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
DownloadDir: C:\Users\chris\Downloads
Edge Extension: (G DATA WebProtection) -> EdgeExtension_GDataSoftwareAGGDATAWebProtection_mkd7srqxnyzpm => C:\Program Files\WindowsApps\GDataSoftwareAG.GDATAWebProtection_1.8.1.0_x86__mkd7srqxnyzpm [2019-02-13]

FireFox:
========
FF DefaultProfile: yry5w9l2.default
FF ProfilePath: C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default [2019-11-05]
FF Homepage: Mozilla\Firefox\Profiles\yry5w9l2.default -> hxxps://www.google.de/
FF Extension: (G DATA Password Manager) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\@gdatapasswordmanager.xpi [2019-04-22]
FF Extension: (uBlock Origin) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\uBlock0@raymondhill.net.xpi [2019-10-24]
FF Extension: (G DATA WebProtection) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\webprotection@gdata.de.xpi [2019-02-13] [UpdateUrl:hxxps://gdata-a.akamaihd.net/R/CommonUpdate/extensions/webprotection/updates.json]
FF Plugin: @java.com/DTPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\dtplugin\npDeployJava1.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\plugin2\npjp2.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-10-11] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default [2019-10-30]
CHR Extension: (Präsentationen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-10]
CHR Extension: (Docs) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-10]
CHR Extension: (Google Drive) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-10]
CHR Extension: (YouTube) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-10]
CHR Extension: (Tabellen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-10]
CHR Extension: (Google Docs Offline) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-09-10]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-10]
CHR Extension: (Google Mail) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-10]
CHR Extension: (Chrome Media Router) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-10]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe [440368 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe [1360016 2019-07-13] (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert]
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe [2061872 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [5942304 2019-08-29] (G DATA Software AG -> G DATA Software AG)
R2 AVKWCtl; C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe [3020696 2019-08-29] (G DATA Software AG -> G Data Software AG)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8577760 2019-03-25] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3058256 2019-02-13] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2018-12-08] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 GDBackupSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKBackup\AVKBackupService.exe [4282408 2019-08-04] (G DATA Software AG -> G DATA Software AG)
R3 GDFwSvc; C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe [6093576 2019-08-04] (G DATA Software AG -> G Data Software AG)
R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [1533360 2019-08-04] (G DATA Software AG -> G DATA Software AG)
S3 GDTunerSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKTuner\AVKTunerService.exe [3678760 2019-08-29] (G DATA Software AG -> G DATA Software AG)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [196712 2017-04-24] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 LGHUBUpdaterService; C:\Program Files\LGHUB\lghub_updater.exe [9359496 2019-06-11] (Logitech Inc -> Logitech, Inc.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
R2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [309112 2019-10-05] (Locktime Software s.r.o. -> Locktime Software)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation)
S3 Origin Client Service; D:\Origin\OriginClientService.exe [2403120 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts)
R2 Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [3282736 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts)
R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [967256 2019-10-07] (Razer USA Ltd. -> Razer Inc.)
R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [1457240 2019-10-07] (Razer USA Ltd. -> Razer Inc.)
R2 Razer Game Manager Service; C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe [253776 2019-07-03] (Razer USA Ltd. -> Razer Inc)
R2 Razer Synapse Service; C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe [287472 2019-10-22] (Razer USA Ltd. -> Razer Inc.)
R2 RstMwService; C:\WINDOWS\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe [2156512 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 RtkBtManServ; C:\WINDOWS\RtkBtManServ.exe [714520 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.)
R2 RzActionSvc; C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe [532864 2019-07-11] (Razer USA Ltd. -> Razer Inc.)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\RpcAgentSrv.exe [136192 2019-02-15] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
S3 TSNxGService; C:\Program Files (x86)\G DATA\TotalSecurity\TSNxG\TSNxGService.exe [262560 2017-12-07] (G DATA Software AG -> G DATA Software)
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-09-03] (Oracle Corporation -> Oracle Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)
R2 WsAppService3; C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe [83232 2019-07-09] (Wondershare Technology Co.,Ltd -> Wondershare)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2016-11-18] (ASUSTeK Computer Inc. -> )
S1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [25728 2019-07-13] (ASUSTeK Computer Inc. -> )
R1 Asusgio2; C:\Windows\system32\drivers\AsIO2.sys [33832 2019-07-13] (ASUSTeK Computer Inc. -> )
S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [313112 2019-07-06] (Bluestack Systems, Inc. -> Bluestack System Inc. )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S0 GDElam; C:\WINDOWS\System32\DRIVERS\GDElam.sys [179640 2019-01-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA Software AG)
R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2019-09-04] (G DATA Software AG -> G DATA Software AG)
R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2019-02-13] (G DATA Software AG -> G DATA Software AG)
R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [573672 2019-09-04] (G DATA Software AG -> G Data Software AG)
R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [255464 2019-09-04] (G DATA Software AG -> G Data Software AG)
R1 gdwfpcd; C:\WINDOWS\System32\drivers\gdwfpcd64.sys [94440 2019-09-04] (G DATA Software AG -> G DATA Software AG)
S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2019-07-19] (G DATA Software AG -> G Data Software)
R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [268504 2019-09-04] (G DATA Software AG -> G Data Software AG)
R0 iaStorAC; C:\WINDOWS\System32\drivers\iaStorAC.sys [1035744 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R3 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [34064 2017-05-08] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
S3 kmloop; C:\WINDOWS\System32\drivers\loop.sys [17408 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
S3 ladfGSS; C:\WINDOWS\system32\drivers\ladfGSS.sys [45168 2018-10-05] (Logitech Inc -> Logitech Inc.)
R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\12801\driver_cpu_temperature\logi_core_temp.sys [25448 2019-06-11] (Logitech Inc. -> Logitech)
S3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.)
S3 LGSHidFilt; C:\WINDOWS\system32\DRIVERS\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.)
R3 logi_audio_surround; C:\WINDOWS\system32\drivers\logi_audio_surround.sys [44088 2019-10-03] (Logitech Inc -> Logitech)
R3 logi_joy_bus_enum; C:\WINDOWS\system32\drivers\logi_joy_bus_enum.sys [38136 2019-02-13] (Logitech Inc -> Logitech)
R3 logi_joy_vir_hid; C:\WINDOWS\system32\drivers\logi_joy_vir_hid.sys [20624 2019-02-13] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.)
R3 logi_joy_xlcore; C:\WINDOWS\system32\drivers\logi_joy_xlcore.sys [66808 2019-02-13] (Logitech Inc -> Logitech)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-11-05] (Malwarebytes Corporation -> Malwarebytes)
R0 nldrv; C:\WINDOWS\System32\drivers\nldrv.sys [181464 2019-10-05] (Locktime Software s.r.o. -> Locktime Software)
R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [78648 2019-08-30] (Insecure.Com LLC -> Insecure.Com LLC.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_71164464ccd46ae5\nvlddmkm.sys [22738296 2019-10-23] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-07-23] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation)
S3 pimou; C:\WINDOWS\System32\drivers\pimou.sys [42392 2016-11-17] (Christian Gulden -> Christian Gulden)
R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [19152 2013-09-30] (MiniTool Solution Ltd -> )
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2013-09-30] (MiniTool Solution Ltd -> )
R3 RtkBtFilter; C:\WINDOWS\System32\drivers\RtkBtfilter.sys [775416 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corporation)
R3 RTWlanE; C:\WINDOWS\System32\drivers\rtwlane.sys [11703592 2019-10-02] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation )
R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [50240 2019-09-19] (Razer USA Ltd. -> Razer Inc)
R3 RzDev_006c; C:\WINDOWS\System32\drivers\RzDev_006c.sys [51696 2018-04-22] (Razer USA Ltd. -> Razer Inc)
R3 RzDev_021e; C:\WINDOWS\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware)
R0 secnvme; C:\WINDOWS\System32\drivers\secnvme.sys [134000 2019-09-26] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd)
R3 SmbDrvI; C:\WINDOWS\System32\drivers\Smb_driver_Intel.sys [48984 2019-08-21] (Synaptics Incorporated -> Synaptics Incorporated)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R0 TS4NT; C:\WINDOWS\System32\Drivers\TS4nt.sys [109128 2019-09-04] (G DATA Software AG -> G DATA Software AG)
R3 UcmCxUcsiNvppc; C:\WINDOWS\system32\DRIVERS\UcmCxUcsiNvppc.sys [715224 2019-08-16] (NVIDIA Corporation -> NVIDIA Corporation)
R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [58160 2019-04-01] (Tomasz Moń -> USBPcap)
R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [237376 2019-09-03] (Oracle Corporation -> Oracle Corporation)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-09-03] (Oracle Corporation -> Oracle Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
S3 xhunter1; C:\WINDOWS\xhunter1.sys [74552 2019-09-24] (Wellbia.com Co., Ltd. -> Wellbia.com Co., Ltd.)
U4 npcap_wifi; kein ImagePath
S3 RTX64PnpNet; \SystemRoot\System32\drivers\RTX64PnpNet.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-11-05 11:52 - 2019-11-05 11:52 - 000039338 _____ C:\Users\chris\Desktop\FRST.txt
2019-11-05 11:50 - 2019-11-05 11:50 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-11-05 11:48 - 2019-11-05 11:48 - 007622344 _____ (Malwarebytes) C:\Users\chris\Downloads\adwcleaner_7.4.2.exe
2019-11-05 11:48 - 2019-11-05 11:48 - 001883976 _____ (Malwarebytes) C:\Users\chris\Downloads\MBSetup.exe
2019-11-05 11:44 - 2019-11-05 11:47 - 000000000 ____D C:\Users\chris\Desktop\SCAN
2019-11-05 11:34 - 2019-11-05 11:34 - 001619456 _____ (Farbar) C:\Users\chris\Desktop\FRST64.exe
2019-11-05 11:19 - 2019-11-05 11:19 - 002004933 _____ C:\Users\chris\Downloads\ProcessExplorer.zip
2019-11-05 11:19 - 2019-11-05 11:19 - 000000000 ____D C:\Users\chris\Downloads\ProcessExplorer
2019-11-05 11:15 - 2019-11-05 11:15 - 000000000 ____D C:\Users\chris\Downloads\TCPView
2019-11-05 11:14 - 2019-11-05 11:14 - 000291606 _____ C:\Users\chris\Downloads\TCPView.zip
2019-11-05 11:03 - 2019-11-05 11:03 - 000000000 ___HD C:\OneDriveTemp
2019-11-03 15:43 - 2019-11-03 15:43 - 000003190 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog
2019-11-03 15:43 - 2019-11-03 15:43 - 000001827 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk
2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap
2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\system32\Npcap
2019-11-01 20:29 - 2019-11-01 20:29 - 000000000 ____D C:\Users\chris\AppData\Local\id Software
2019-11-01 19:49 - 2019-11-01 19:49 - 000000222 _____ C:\Users\chris\Desktop\DOOM.url
2019-11-01 15:05 - 2019-11-02 12:04 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2019-11-01 15:05 - 2019-11-02 12:04 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\ProgramData\Desktop\Acrobat Reader DC.lnk
2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Adobe
2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-11-01 15:04 - 2019-11-02 12:03 - 000000000 ____D C:\ProgramData\Adobe
2019-11-01 15:04 - 2019-11-02 10:38 - 000000000 ____D C:\Users\chris\AppData\Local\Adobe
2019-11-01 14:59 - 2019-11-01 14:59 - 000124317 _____ C:\Users\chris\Downloads\03_2018_Kuendigungsmitteilung_OWL_Verkehr.pdf
2019-11-01 12:30 - 2019-11-01 12:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Team Cherry
2019-11-01 12:28 - 2019-11-01 12:28 - 000000222 _____ C:\Users\chris\Desktop\Hollow Knight.url
2019-10-31 22:29 - 2019-11-05 11:50 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-10-31 15:07 - 2019-10-31 15:07 - 000000000 ____D C:\Users\chris\Downloads\Magisk-v20.0
2019-10-31 15:03 - 2019-10-31 15:06 - 005615759 _____ C:\Users\chris\Downloads\Magisk-v20.0.zip
2019-10-31 15:03 - 2019-10-31 15:03 - 000000000 ____D C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler
2019-10-31 15:02 - 2019-10-31 15:02 - 000129979 _____ C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler.zip
2019-10-31 13:30 - 2019-10-31 13:30 - 022607872 _____ C:\Users\chris\Downloads\twrp-3.2.3-0-gtaxlwifi.img
2019-10-31 13:27 - 2019-10-31 13:27 - 000000000 ____D C:\Users\chris\Downloads\CF-Auto-Root-gtaxlwifi-gtaxlwifixx-smt580
2019-10-31 13:24 - 2019-10-31 13:24 - 000000000 ____D C:\Users\chris\Downloads\SR5-SuperSU-v2.82-SR5-20171001224502
2019-10-31 13:17 - 2019-10-31 13:18 - 023889920 _____ C:\Users\chris\Downloads\twrp-3.3.1-1-gtaxlwifi.img.tar
2019-10-31 12:55 - 2019-10-31 12:55 - 000000000 ____D C:\Users\chris\Downloads\SM-T580 Binary 4 FRP Unlock
2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1.dll
2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo.exe
2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2019-10-30 19:35 - 2019-10-23 15:11 - 000450440 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2019-10-30 19:35 - 2019-10-23 15:11 - 000353712 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2019-10-30 19:35 - 2019-10-23 15:10 - 011838808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2019-10-30 19:35 - 2019-10-23 15:10 - 010163632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2019-10-30 19:35 - 2019-10-23 15:10 - 000825720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2019-10-30 19:35 - 2019-10-23 15:10 - 000677792 _____ C:\WINDOWS\system32\nvofapi64.dll
2019-10-30 19:35 - 2019-10-23 15:10 - 000545160 _____ C:\WINDOWS\SysWOW64\nvofapi.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 040512072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 017460128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 015028368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 005381496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 004715968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 002074312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001733504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444108.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001567664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001490864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444108.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001483184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001371040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001145856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 001064368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 000814592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 000684992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 000659888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2019-10-30 19:35 - 2019-10-23 15:09 - 000556464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2019-10-30 19:35 - 2019-10-23 15:08 - 035380264 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2019-10-30 19:35 - 2019-10-22 20:56 - 000228792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2019-10-30 19:35 - 2019-10-22 20:56 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2019-10-30 19:18 - 2019-08-15 22:16 - 000061452 _____ C:\WINDOWS\rtl8723d_mp_chip_bt40_fw_asic_rom_patch_new
2019-10-30 19:18 - 2019-08-15 22:16 - 000060660 _____ C:\WINDOWS\rtl8822c_mp_chip_bt40_fw_asic_rom_patch_new
2019-10-30 19:18 - 2019-08-15 22:16 - 000049592 _____ C:\WINDOWS\rtl8822b_mp_chip_bt40_fw_asic_rom_patch_new
2019-10-30 19:18 - 2019-08-15 22:16 - 000047792 _____ C:\WINDOWS\rtl8821c_mp_chip_bt40_fw_asic_rom_patch_new
2019-10-30 19:18 - 2019-08-15 22:16 - 000005032 _____ C:\WINDOWS\PidVid_List
2019-10-30 19:12 - 2019-10-02 21:54 - 011703592 _____ (Realtek Semiconductor Corporation ) C:\WINDOWS\system32\Drivers\rtwlane.sys
2019-10-30 19:12 - 2019-10-02 21:44 - 000233450 _____ C:\WINDOWS\system32\Drivers\rtldata.txt
2019-10-30 19:06 - 2019-10-28 12:43 - 001482552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco64.dll
2019-10-30 18:56 - 2019-08-21 05:57 - 000048984 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\Smb_driver_Intel.sys
2019-10-30 18:46 - 2019-10-30 18:46 - 000000000 ____D C:\ProgramData\Audyssey Labs
2019-10-30 18:45 - 2019-10-23 22:14 - 015218512 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE3.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 003445640 _____ (DTS, Inc.) C:\WINDOWS\system32\slcnt64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 003306712 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 003168280 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 002197872 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001435032 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001397056 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001386896 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDHF64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001382128 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001337536 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaeapo64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001294400 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001181000 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001110072 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001078784 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SEHDHF32.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 001061672 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000964920 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000873352 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000852024 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tosasfapo64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000604688 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaemaxapo64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000541008 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000467048 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000447072 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\toseaeapo64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000381304 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000343808 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000232024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000230600 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000218168 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000174832 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000158592 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000091016 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000088424 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000083728 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll
2019-10-30 18:45 - 2019-10-23 22:14 - 000075432 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 005347096 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 003353936 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 003298712 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 002992080 _____ (Audyssey Labs) C:\WINDOWS\system32\AudysseyEfx.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 002444792 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001971264 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001965048 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001788064 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001610848 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOv251gm.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001598528 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001544144 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOProp.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001516376 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001372280 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOv251.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001353424 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001287496 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOvlldpgm.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 001259832 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOvlldp.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000751408 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000734904 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000715752 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000692272 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000636344 _____ (ICEpower A/S) C:\WINDOWS\system32\ICEsoundAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000511776 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000453376 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000452840 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000448704 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000406560 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2APIPCLL.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000393000 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000367504 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000366224 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\HMAPO.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000360448 _____ (Harman) C:\WINDOWS\system32\HMClariFi.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000332904 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000315872 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000278168 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000261344 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000261328 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000260320 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000220488 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000203944 _____ (Harman) C:\WINDOWS\system32\HMHVS.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000191056 _____ (Harman) C:\WINDOWS\system32\HMEQ_Voice.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000191040 _____ (Harman) C:\WINDOWS\system32\HMEQ.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000179704 _____ (Harman) C:\WINDOWS\system32\HMLimiter.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000167232 _____ (ASUSTeK COMPUTER INC.) C:\WINDOWS\system32\ATKWMI.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000157448 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000139864 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000116672 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000094008 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2019-10-30 18:45 - 2019-10-23 22:13 - 000090272 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 072520608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
2019-10-30 18:45 - 2019-10-23 19:13 - 007178360 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 007101640 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 006270088 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 003676960 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2019-10-30 18:45 - 2019-10-23 19:13 - 003159672 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 002930048 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 001159072 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000416400 _____ (Harman) C:\WINDOWS\system32\HMUI.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000378280 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000266448 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000154256 _____ (Harman) C:\WINDOWS\system32\HarmanAudioInterface.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000122216 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2019-10-30 18:45 - 2019-10-23 19:13 - 000118688 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
2019-10-30 18:45 - 2019-10-23 18:46 - 036301664 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2019-10-30 18:40 - 2019-09-26 23:02 - 000134000 _____ (Samsung Electronics Co., Ltd) C:\WINDOWS\system32\Drivers\secnvme.sys
2019-10-30 18:38 - 2016-11-17 18:21 - 000042392 _____ (Christian Gulden) C:\WINDOWS\system32\Drivers\pimou.sys
2019-10-30 18:28 - 2019-10-30 19:36 - 000000000 ____D C:\WINDOWS\LastGood
2019-10-30 18:22 - 2019-10-30 18:22 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2019-10-30 18:15 - 2019-08-28 13:42 - 001035744 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorAC.sys
2019-10-30 18:15 - 2019-08-28 13:42 - 000026080 _____ C:\WINDOWS\system32\RstMwEventLogMsg.dll
2019-10-30 18:14 - 2019-10-30 18:14 - 000466456 _____ (Creative Labs) C:\WINDOWS\system32\wrap_oal.dll
2019-10-30 18:14 - 2019-10-30 18:14 - 000444952 _____ (Creative Labs) C:\WINDOWS\SysWOW64\wrap_oal.dll
2019-10-30 18:14 - 2019-10-30 18:14 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\system32\OpenAL32.dll
2019-10-30 18:14 - 2019-10-30 18:14 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\SysWOW64\OpenAL32.dll
2019-10-30 18:14 - 2019-10-30 18:14 - 000000000 ____D C:\Program Files (x86)\OpenAL
2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files\Microsoft Silverlight
2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2019-10-30 18:01 - 2019-10-30 18:01 - 000129080 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll
2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sun
2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Sun
2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Oracle
2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Program Files\Java
2019-10-30 17:41 - 2019-11-05 11:51 - 000004072 _____ C:\WINDOWS\system32\Tasks\DriverMaxWelcome
2019-10-30 17:41 - 2019-10-30 17:41 - 000003780 _____ C:\WINDOWS\system32\Tasks\DriverMax Notification
2019-10-30 17:41 - 2019-10-30 17:41 - 000003752 _____ C:\WINDOWS\system32\Tasks\DriverMaxAgent
2019-10-30 17:41 - 2019-10-30 17:41 - 000003620 _____ C:\WINDOWS\system32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c
2019-10-30 17:41 - 2019-10-30 17:41 - 000001307 _____ C:\Users\chris\Desktop\DriverMax.lnk
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\My Drivers
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Roaming\Innovative Solutions
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Local\Innovative Solutions
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverMax
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Program Files (x86)\Innovative Solutions
2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\My Drivers
2019-10-30 10:31 - 2019-10-30 17:52 - 000000000 ____D C:\Users\chris\AppData\Local\LGHUB
2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\Users\Public\Desktop\NetLimiter 4 (x64).lnk
2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\ProgramData\Desktop\NetLimiter 4 (x64).lnk
2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime
2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetLimiter 4
2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Locktime
2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Program Files\Locktime Software
2019-10-28 14:52 - 2019-10-28 14:52 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime Software
2019-10-28 12:49 - 2019-10-28 12:52 - 000013923 _____ C:\Users\chris\Documents\pi.fw
2019-10-28 12:49 - 2019-10-28 12:49 - 000002439 _____ C:\Users\chris\Documents\pi-ipf.conf
2019-10-28 12:49 - 2019-10-28 12:49 - 000000129 _____ C:\Users\chris\Documents\pi-nat.conf
2019-10-28 12:48 - 2019-10-28 12:56 - 000087745 _____ C:\Users\chris\Documents\firewall.fwb
2019-10-28 12:45 - 2019-10-28 12:36 - 000003793 _____ C:\Users\chris\Desktop\firewall
2019-10-28 12:43 - 2019-10-28 12:43 - 000000000 ____D C:\Users\chris\AppData\Roaming\netcitadel.com
2019-10-26 10:25 - 2019-10-26 10:25 - 002040737 _____ C:\Users\chris\Downloads\csf.tgz
2019-10-26 10:25 - 2019-10-26 10:25 - 000000000 ____D C:\Users\chris\Downloads\csf
2019-10-19 15:26 - 2019-10-19 15:17 - 078951834 _____ C:\Users\chris\Downloads\openwrt-brcm2708-bcm2711-rpi-4-squashfs-factory.img
2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\Program Files\7-Zip
2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot
2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot
2019-10-12 16:28 - 2019-10-12 16:28 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf
2019-10-12 13:09 - 2019-10-12 15:47 - 000000000 ___HD C:\Wondershare_DrFone_AndroidRepair
2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Wondershare
2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2019-10-12 13:06 - 2019-10-30 12:27 - 000000000 ____D C:\Program Files (x86)\Wondershare
2019-10-12 12:48 - 2019-10-12 12:48 - 000000000 ____D C:\Users\chris\.android
2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Frp HiJacker by Hagard
2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\Program Files (x86)\Frp HiJacker by Hagard
2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\WinRAR
2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Program Files\WinRAR
2019-10-12 11:07 - 2019-10-12 11:07 - 001236504 _____ C:\Users\chris\Documents\hosts.txt
2019-10-12 10:39 - 2019-10-12 10:39 - 043789787 _____ C:\Users\chris\Downloads\xhamster.com_12596814_big_ass_mature_480p.mp4
2019-10-10 04:19 - 2019-10-10 04:19 - 000191576 _____ (Razer Inc.) C:\WINDOWS\system32\RzChromaSDK64.dll
2019-10-10 04:19 - 2019-10-10 04:19 - 000167512 _____ (Razer Inc.) C:\WINDOWS\SysWOW64\RzChromaSDK.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 025443840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 022628352 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 019811840 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 018019840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 009928504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 008010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 007600664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 007195648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 007015936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 006517640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 006232064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 005915648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 004129616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 004012544 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 003947008 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 003701760 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002762504 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-10-09 23:07 - 2019-10-09 23:07 - 002723328 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002494440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002456064 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002448712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002422592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2019-10-09 23:07 - 2019-10-09 23:07 - 002314648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002236144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002138472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2019-10-09 23:07 - 2019-10-09 23:07 - 002114048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 002000168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001952360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001847808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001743672 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001730560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001687040 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001664928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001562424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001439744 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001273392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001217904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001152016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000904208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000890472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000880088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000856576 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-10-09 23:07 - 2019-10-09 23:07 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000829536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000818688 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000774672 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000758584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mousocoreworker.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000679880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000598024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000537600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000516408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000515896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000466416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000462136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000456504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000452408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000412152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000404392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000380216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-10-09 23:07 - 2019-10-09 23:07 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-10-09 23:07 - 2019-10-09 23:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-10-09 23:07 - 2019-10-09 23:07 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000037176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys
2019-10-09 23:07 - 2019-10-09 23:07 - 000033048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-10-09 23:07 - 2019-10-09 23:07 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll
2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2019-10-09 23:03 - 2019-09-20 05:36 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2019-10-09 23:03 - 2019-09-20 05:14 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe


==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-11-05 11:52 - 2019-06-28 14:29 - 000000000 ____D C:\FRST
2019-11-05 11:52 - 2019-02-13 15:47 - 000000000 ____D C:\Program Files (x86)\Steam
2019-11-05 11:52 - 2019-02-13 15:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Mozilla
2019-11-05 11:52 - 2019-02-13 15:26 - 000000000 ____D C:\Users\chris\AppData\Roaming\LGHUB
2019-11-05 11:52 - 2019-02-13 14:32 - 000000000 ___RD C:\Users\chris\OneDrive
2019-11-05 11:51 - 2019-07-22 20:04 - 000003094 _____ C:\WINDOWS\system32\Tasks\GPU Tweak II
2019-11-05 11:51 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-11-05 11:51 - 2019-02-13 15:40 - 000000000 ____D C:\Users\chris\AppData\Local\CrashDumps
2019-11-05 11:51 - 2019-02-13 15:36 - 000000000 ____D C:\ProgramData\ASUS
2019-11-05 11:51 - 2019-02-13 14:29 - 000000000 ____D C:\ProgramData\NVIDIA
2019-11-05 11:50 - 2019-07-22 20:04 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-11-05 11:50 - 2019-06-07 18:23 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2019-11-05 11:50 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-11-05 11:50 - 2019-02-13 15:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-11-05 11:49 - 2019-07-19 20:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Users\chris\AppData\Roaming\Samsung
2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Program Files (x86)\Samsung
2019-11-05 11:16 - 2019-03-19 05:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-11-05 11:03 - 2019-07-22 20:04 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-878742002-3980670910-1239495315-1001
2019-11-05 11:03 - 2019-07-22 20:00 - 000002379 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-11-05 01:15 - 2019-02-13 15:36 - 000000000 ____D C:\Users\chris\AppData\Local\Battle.net
2019-11-05 00:55 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\HearthstoneDeckTracker
2019-11-05 00:03 - 2019-09-10 11:37 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2019-11-05 00:03 - 2019-09-10 11:37 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2019-11-05 00:03 - 2019-02-13 14:35 - 000000000 ____D C:\Program Files (x86)\Google
2019-11-03 20:35 - 2019-07-22 19:58 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-11-03 18:18 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Wireshark
2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Npcap
2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-11-02 00:17 - 2019-02-13 14:58 - 000000000 ____D C:\ProgramData\Packages
2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Origin
2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\ProgramData\Origin
2019-11-01 20:32 - 2019-02-21 10:23 - 000000000 ____D C:\Program Files (x86)\Origin Games
2019-11-01 19:49 - 2019-02-13 15:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2019-11-01 19:32 - 2019-02-22 15:46 - 000000600 _____ C:\Users\chris\AppData\Local\PUTTY.RND
2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Roaming\Adobe
2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Local\Packages
2019-11-01 12:25 - 2019-02-13 21:07 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sky Go
2019-11-01 10:33 - 2019-02-13 15:36 - 000000000 ____D C:\Program Files (x86)\Battle.net
2019-11-01 10:29 - 2019-02-13 15:30 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-10-31 14:02 - 2019-02-13 15:41 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache
2019-10-31 10:24 - 2019-07-22 20:07 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-10-31 10:24 - 2019-03-19 13:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat
2019-10-31 10:24 - 2019-03-19 13:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat
2019-10-31 10:11 - 2019-07-22 20:04 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2019-10-31 10:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-10-30 22:41 - 2019-04-19 07:28 - 000000000 ____D C:\Users\chris\Documents\Assassin's Creed Unity
2019-10-30 19:37 - 2019-02-13 15:27 - 000000000 ____D C:\temp
2019-10-30 19:36 - 2019-02-13 15:09 - 000000000 ____D C:\Users\chris\AppData\Local\NVIDIA
2019-10-30 19:36 - 2019-02-13 14:28 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-10-30 18:46 - 2019-09-10 11:21 - 000000446 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics
2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\RTCOM
2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX3
2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX2
2019-10-30 18:07 - 2019-02-13 14:36 - 000000000 ____D C:\ProgramData\Package Cache
2019-10-30 17:58 - 2019-04-03 11:31 - 000002995 _____ C:\Users\chris\Downloads\OOSU10.ini
2019-10-30 17:52 - 2019-02-13 15:26 - 000000000 ____D C:\ProgramData\LGHUB
2019-10-30 17:41 - 2019-07-22 20:00 - 000000000 ____D C:\Users\chris
2019-10-30 13:55 - 2019-07-22 20:04 - 000003216 _____ C:\WINDOWS\system32\Tasks\SS3svc64Run
2019-10-30 13:55 - 2019-07-22 20:04 - 000003208 _____ C:\WINDOWS\system32\Tasks\SS3svc32Run
2019-10-30 13:55 - 2019-04-13 16:26 - 000000000 ____D C:\Users\chris\AppData\Local\Ubisoft Game Launcher
2019-10-30 13:49 - 2019-07-20 20:50 - 000000000 ____D C:\Program Files\Common Files\FlashIntegro
2019-10-30 12:27 - 2019-07-20 20:35 - 000000000 ____D C:\ProgramData\Wondershare
2019-10-30 11:58 - 2019-07-22 18:55 - 000000000 ___DC C:\WINDOWS\Panther
2019-10-30 11:58 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\ProgramData\Desktop\CCleaner.lnk
2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk
2019-10-30 10:42 - 2019-02-13 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2019-10-29 10:34 - 2019-02-13 15:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2019-10-29 10:33 - 2019-02-13 15:26 - 000000000 ____D C:\Program Files (x86)\Razer Chroma SDK
2019-10-28 23:41 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-10-28 12:53 - 2019-07-14 08:30 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-10-23 23:23 - 2019-09-10 11:37 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2019-10-23 22:14 - 2019-07-13 10:46 - 000193080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2019-10-23 22:13 - 2019-07-13 10:46 - 003788928 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
2019-10-23 19:13 - 2019-07-13 10:46 - 007036504 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2019-10-23 19:13 - 2019-07-13 10:46 - 000105408 _____ C:\WINDOWS\system32\audioLibVc.dll
2019-10-23 19:13 - 2019-07-13 10:46 - 000023584 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2019-10-23 15:07 - 2019-05-02 18:17 - 004936384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2019-10-23 15:07 - 2019-05-02 18:17 - 004206064 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\Users\Public\Desktop\Logitech G HUB.lnk
2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\ProgramData\Desktop\Logitech G HUB.lnk
2019-10-22 20:56 - 2019-05-02 18:17 - 000056015 _____ C:\WINDOWS\system32\nvinfo.pb
2019-10-22 19:10 - 2019-02-13 14:29 - 005530608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 002637152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 001768456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 000655808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 000451608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 000124784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2019-10-22 19:10 - 2019-02-13 14:29 - 000083392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2019-10-22 18:37 - 2019-02-13 14:29 - 008764732 _____ C:\WINDOWS\system32\nvcoproc.bin
2019-10-19 18:16 - 2019-02-13 16:15 - 000000000 ____D C:\Program Files\Microsoft Office 15
2019-10-19 17:01 - 2019-02-13 16:00 - 000000000 ____D C:\Program Files\CCleaner
2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer
2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\Program Files (x86)\ImageWriter
2019-10-12 17:12 - 2019-07-22 19:57 - 000401904 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\ProgramData\Documents\Wondershare
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-10-09 23:10 - 2019-02-13 14:33 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-10-09 23:08 - 2019-02-13 14:33 - 127230528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-10-09 18:36 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\HearthstoneDeckTracker
2019-10-09 18:35 - 2019-02-13 20:27 - 000002569 _____ C:\Users\chris\Desktop\Hearthstone Deck Tracker.lnk
2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HearthSim
2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\SquirrelTemp

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2019-02-13 15:12 - 2019-02-13 15:12 - 000000000 _____ () C:\Users\chris\AppData\Roaming\gdfw.log
2019-02-13 15:12 - 2019-02-13 15:12 - 000000779 _____ () C:\Users\chris\AppData\Roaming\gdscan.log
2019-03-30 13:27 - 2019-02-05 22:33 - 017383424 _____ () C:\Users\chris\AppData\Roaming\Sandra.mdb
2019-02-22 15:46 - 2019-11-01 19:32 - 000000600 _____ () C:\Users\chris\AppData\Local\PUTTY.RND

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
=================[/CODE]

Alt 05.11.2019, 12:46   #2
Lchris
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



ADDITION:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-11-2019
durchgeführt von chris (05-11-2019 11:53:08)
Gestartet von C:\Users\chris\Desktop
Windows 10 Pro Version 1903 18362.418 (X64) (2019-07-22 19:05:09)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-878742002-3980670910-1239495315-500 - Administrator - Disabled)
chris (S-1-5-21-878742002-3980670910-1239495315-1001 - Administrator - Enabled) => C:\Users\chris
DefaultAccount (S-1-5-21-878742002-3980670910-1239495315-503 - Limited - Disabled)
Gast (S-1-5-21-878742002-3980670910-1239495315-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-878742002-3980670910-1239495315-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: G DATA TOTAL SECURITY (Enabled - Up to date) {A9C56A9B-ECCD-57EA-78F6-92511DA1C885}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: G DATA TOTAL SECURITY (Enabled) {91FEEBBE-A6A2-56B2-53A9-3B64E3728FFE}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.021.20049 - Adobe Systems Incorporated)
AI Suite 3 (HKLM-x32\...\{CD36E28B-6023-469A-91E7-049A2874EC13}) (Version: 3.00.51 - ASUSTeK Computer Inc.)
Anthem™ (HKLM-x32\...\{57b4eaa0-f1f5-407e-afbd-2db397381ad8}) (Version: 1.0.57.31760 - Electronic Arts)
Apex Legends (HKLM-x32\...\{D7FBF176-382D-484E-863A-DFD1124A2A1C}) (Version: 1.0.0.8 - Electronic Arts, Inc.)
ApoDispatchConfigurator (HKLM\...\{4FEB3307-A0EF-4385-9C8F-4B4C1503311C}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden
ASUS GPU TweakII (HKLM-x32\...\{2914BAB6-CA16-4B5A-BF41-2466656C7040}) (Version: 1.8.6.0 - ASUSTek COMPUTER INC.) Hidden
ASUS GPU TweakII (HKLM-x32\...\InstallShield_{2914BAB6-CA16-4B5A-BF41-2466656C7040}) (Version: 1.8.6.0 - ASUSTek COMPUTER INC.)
ASUS Product Register Program (HKLM-x32\...\{54716EA9-F8B4-41E0-801B-9909164F2024}) (Version: 1.1.002 - ASUSTek Computer Inc.)
Asus Sonic Radar 3 (HKLM-x32\...\{38cc43a5-38bd-43aa-8d08-3cba8f15a57f}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc)
Asus Sonic Studio 3 (HKLM-x32\...\{cf6a37a9-6341-4a26-b0ab-ced484c72e1f}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc)
AudioCaptureNotificationConfigurator (HKLM\...\{04C5CE55-7F32-4D2D-AEA2-FDC03E8F65CC}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden
AURA RGB Lighting Control for Graphic card & XG-STATION (HKLM-x32\...\{3B47B9A9-82B9-4B7E-BB4A-C20948C2AA7D}) (Version: 0.0.6.1 - ASUSTek COMPUTER INC.) Hidden
AURA RGB Lighting Control for Graphic card & XG-STATION (HKLM-x32\...\InstallShield_{3B47B9A9-82B9-4B7E-BB4A-C20948C2AA7D}) (Version: 0.0.6.1 - ASUSTek COMPUTER INC.)
AusweisApp2 (HKLM-x32\...\{82CB2334-1700-46EE-9187-54CB044423F3}) (Version: 1.16.1 - Governikus GmbH & Co. KG)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.60.32453 - Electronic Arts)
BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.110.0.1081 - BlueStack Systems, Inc.)
Call of Duty Modern Warfare Beta (HKLM-x32\...\Call of Duty Modern Warfare Beta) (Version:  - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform)
Chroma Sync (HKLM-x32\...\{BC8D681E-1F5D-4C68-8E3E-A9A614D66C14}) (Version: 1.1.1 - Ultrabox Entertainment Limited)
CPUID CPU-Z 1.89 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.89 - CPUID, Inc.)
DeviceRoutingConfigurator (HKLM\...\{AC306567-A1B7-4208-8FED-97CF535050BC}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden
Diablo III (HKLM-x32\...\Diablo III) (Version:  - Blizzard Entertainment)
DriverMax 11 (HKLM-x32\...\DMX5_is1) (Version: 11.14.0.23 - Innovative Solutions)
Epic Games Launcher (HKLM-x32\...\{9543ED52-29C3-46E1-9DF1-87609025150B}) (Version: 1.1.229.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Excel-Vorlagen Schule und Beruf 2.0 Professional (HKLM-x32\...\{EE0DFDD3-219B-45CB-AA1C-D05A38BBA4B3}_is1) (Version:  - )
Frp HiJacker by Hagard version 1.0 (HKLM-x32\...\{380B9CC0-79B1-4E93-A69A-D1D6E0E3C90B}_is1) (Version: 1.0 - Gsmhagard)
G DATA TOTAL SECURITY (HKLM-x32\...\G DATA TOTAL SECURITY) (Version: 25.5.4.21 - G DATA Software AG)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 78.0.3904.70 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version:  - Blizzard Entertainment)
Hearthstone Deck Tracker (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\HearthstoneDeckTracker) (Version: 1.8.21 - HearthSim)
HitmanPro 3.8 (HKLM\...\HitmanPro38) (Version: 3.8.15.306 - SurfRight B.V.)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1017 - Intel Corporation)
Intel(R) Network Connections 22.2.4.0 (HKLM\...\PROSetDX) (Version: 22.2.4.0 - Intel)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{314d4c01-f54b-4125-a71f-1e2722c29050}) (Version: 10.1.1.40 - Intel(R) Corporation) Hidden
Java 8 Update 231 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180231F0}) (Version: 8.0.2310.11 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version:  - Logitech)
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft Office Home and Business 2013 - de-de (HKLM\...\HomeBusinessRetail - de-de) (Version: 15.0.5179.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\OneDriveSetup.exe) (Version: 19.174.0902.0013 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 (HKLM-x32\...\{852adda4-4c78-4a38-b583-c0b360a329d6}) (Version: 14.23.27820.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Minimal ADB and Fastboot version 1.4.3 (HKLM-x32\...\{B561660D-8B3C-491D-9E3E-293F14FCAADA}_is1) (Version: 1.4.3 - Samuel Rodberg)
Mozilla Firefox 70.0.1 (x64 de) (HKLM\...\Mozilla Firefox 70.0.1 (x64 de)) (Version: 70.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.1 - Mozilla)
NahimicSettingsConfigurator (HKLM\...\{0CA6B676-1CB4-49D4-BD7E-CD41A5828130}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden
NetLimiter 4 (HKLM\...\{3C05BD04-DE70-4141-8FB6-191654269DEF}) (Version: 4.0.53.0 - Locktime Software) Hidden
NetLimiter 4 (HKLM-x32\...\NetLimiter 4 4.0.53.0) (Version: 4.0.53.0 - Locktime Software)
Npcap 0.9983 (HKLM-x32\...\NpcapInst) (Version: 0.9983 - Nmap Project)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation)
NVIDIA Grafiktreiber 441.08 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.08 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
NVIDIA USBC Driver 1.38.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.38.831.832 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (HKLM\...\{90150000-008C-0000-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-007E-0000-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM\...\{90150000-008C-0407-1000-0000000FF1CE}) (Version: 15.0.5179.1000 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Oracle VM VirtualBox 6.0.12 (HKLM\...\{321DEBF1-1CB0-46FA-ADB9-1DD47BFC25E9}) (Version: 6.0.12 - Oracle Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.52.32372 - Electronic Arts, Inc.)
Overwatch (HKLM-x32\...\Overwatch) (Version:  - Blizzard Entertainment)
ProductDaemonSetup (HKLM\...\{36606417-B1C4-42C2-B5C1-67972DA63DAB}) (Version: 3.6.201 - ASUSTeKcomputer.Inc) Hidden
ProfileSwitcherCleanup (HKLM\...\{7B5E062E-055E-4BBC-8B6B-63A704C3F146}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden
PuTTY release 0.70 (64-bit) (HKLM\...\{45B3032F-22CC-40CD-9E97-4DA7095FA5A2}) (Version: 0.70.0.0 - Simon Tatham)
Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 3.4.1024.102510 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8821.1 - Realtek Semiconductor Corp.)
Realtek PCI-E Wireless LAN Driver (HKLM-x32\...\InstallShield_{70714FB7-4084-4202-A599-2D5935DECB67}) (Version: Drv_3.00.0015 - REALTEK Semiconductor Corp.)
Revo Uninstaller 2.1.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.0 - VS Revo Group, Ltd.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.)
SD Card Formatter (HKLM-x32\...\{A61131DC-B92D-4AD8-A925-E2D6D5FE217C}) (Version: 5.0.1 - SD Association)
SiSoftware Sandra Lite Titanium.SP3b (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 28.49.2018.12 - SiSoftware)
Sky Go 1.5.9.0 (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.5.9.0 - Sky)
SmartTools Projektplan 2019 für Excel (HKLM-x32\...\{1006CC2B-6A14-444A-98DB-E7B0EE36055D}) (Version: 1.0.0.0 - SmartTools Publishing)
SonicMapperConfigurator (HKLM\...\{3C7D939A-EB44-4219-B173-2FB208FC7504}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden
SonicRadar3Setup (HKLM\...\{9121B40F-8715-49DA-8190-E65C7A64A627}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden
SonicStudio3Setup (HKLM\...\{8E01014B-0F78-4F8B-86BA-33961CF7BEB7}) (Version: 3.6.2.42971 - ASUSTeKcomputer.Inc) Hidden
Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform)
Spotify (HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Spotify) (Version: 1.1.9.383.g9f48828e - Spotify AB)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.7.64.0 - Safer-Networking Ltd.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
UltraSearch V2.3.2 (64 bit) (HKLM\...\UltraSearch_is1) (Version: 2.3.2 - JAM Software)
Uplay (HKLM-x32\...\Uplay) (Version: 85.1 - Ubisoft)
USBPcap 1.3.0.0 (HKLM\...\USBPcap) (Version: 1.3.0.0 - Tomasz Mon)
Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22807 - Microsoft Corporation)
WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
Wireshark 3.0.6 64-bit (HKLM-x32\...\Wireshark) (Version: 3.0.6 - The Wireshark developer community, hxxps://www.wireshark.org)

Packages:
=========
G DATA WebProtection -> C:\Program Files\WindowsApps\GDataSoftwareAG.GDATAWebProtection_1.8.1.0_x86__mkd7srqxnyzpm [2019-02-13] (G Data Software AG)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]
Movie Maker 10 - Tell Your Story -> C:\Program Files\WindowsApps\21336V3TApps.MovieMaker-FREE_2.8.83.0_x64__bzg06mxvgh4fa [2019-10-09] (V3TApps) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]
Phototastic Collage -> C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_2.2.16.0_x64__nfy108tqq3p12 [2019-09-26] (Thumbmunkeys Ltd) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
ContextMenuHandlers1: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\TotalSecurity\AVK\ShellExt64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG)
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\TotalSecurity\Shredder\Reisswlf64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-10-22] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\TotalSecurity\AVK\ShellExt64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG)
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\TotalSecurity\Shredder\Reisswlf64.dll [2019-08-29] (G DATA Software AG -> G DATA Software AG)
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\system32\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\system32\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\system32\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.lame] => C:\Windows\system32\lame.ax [245760 2005-08-01] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\system32\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\system32\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\system32\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\system32\lagarith.dll [216064 2011-12-07] ( ) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2019-07-13 11:31 - 2019-03-22 21:45 - 000147456 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AssistFunc.dll
2019-07-25 19:48 - 2019-03-28 13:51 - 000365568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4cTDPAction.dll
2019-07-25 19:48 - 2019-03-28 13:51 - 000882688 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4DIGIPowerControlAction.dll
2019-07-25 19:48 - 2019-03-28 13:51 - 000991744 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4EpuAction.dll
2019-07-25 19:48 - 2019-03-28 13:51 - 000986624 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4FanAction.dll
2019-07-25 19:48 - 2019-03-28 13:51 - 000948224 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DIPDLL\DIP4TurboVEVOAction.dll
2019-07-25 19:48 - 2019-03-22 21:52 - 001556480 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\EPU.dll
2019-07-25 19:48 - 2019-03-22 21:52 - 005665280 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\FanInfofromProtocol.dll
2019-07-13 11:31 - 2019-06-14 09:33 - 001163776 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EasyUpdt.dll
2019-07-13 11:31 - 2019-05-13 15:44 - 005843732 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzULIB.dll
2019-07-13 11:31 - 2019-05-13 15:44 - 000208896 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\ImageHelper.dll
2019-07-13 11:31 - 2019-05-13 15:44 - 000681984 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\UIImprovmentHelper.dll
2019-07-13 10:36 - 2019-07-13 10:35 - 006065152 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\libprotobufd.dll
2019-07-13 10:36 - 2019-07-13 10:35 - 000242176 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\4.00.38\cpuutil.dll
2017-11-23 18:00 - 2017-11-23 18:00 - 000377344 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\CPUPackageTempDLL.dll
2019-07-13 10:36 - 2019-07-13 10:35 - 000065536 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\Exeio.dll
2019-07-13 10:36 - 2019-07-13 10:35 - 001774592 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\Vender.dll
2019-09-28 13:29 - 2019-09-28 13:29 - 098275328 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libcef.dll
2019-09-28 13:29 - 2019-09-28 13:29 - 000092672 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libEGL.dll
2019-09-28 13:29 - 2019-09-28 13:29 - 003922432 _____ () [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libGLESv2.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000108544 _____ (ASUS) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsAcpi.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000676864 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\asacpiEx.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000221184 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsMultiLang.dll
2019-07-25 19:48 - 2019-03-22 21:52 - 000221184 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\DIP4\AsMultiLang.dll
2019-07-13 10:36 - 2019-07-13 10:35 - 000106496 _____ (ASUSTek Computer Inc.,) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\EIO.DLL
2019-10-19 15:25 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2010-11-02 11:00 - 2010-11-02 11:00 - 000053248 _____ (NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\nvgpio.dll
2019-09-28 13:29 - 2019-09-28 13:29 - 000547840 _____ (The Chromium Authors) [Datei ist nicht signiert] G:\epic\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\chrome_elf.dll
2019-10-29 23:32 - 2019-06-11 07:21 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\LIBEAY32.dll
2019-10-29 23:33 - 2019-06-11 07:22 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\ssleay32.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\platforms\qwindows.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Core.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Gui.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Network.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Widgets.dll
2019-10-29 23:33 - 2019-07-12 08:23 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Xml.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000078336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qgifd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000102400 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qicnsd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000079360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qicod.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000668160 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qjpegd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000062976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qsvgd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000062464 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qtgad.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000654848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qtiffd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000060416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qwbmpd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000927744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\imageformats\qwebpd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 003420672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\platforms\qwindowsd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 010995712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Cored.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 011535360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Guid.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000568320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Svgd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 009089024 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Widgetsd.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000312832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\Qt5Xmld.dll
2019-07-13 11:31 - 2019-03-22 21:45 - 000303616 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\styles\qwindowsvistastyled.dll
2017-07-10 17:44 - 2017-07-10 17:44 - 002012672 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\ChartEx.ocx
2019-07-13 10:36 - 2019-07-13 10:35 - 000193536 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\VGA COM\2.00.03\AsusGpuTweak.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\chris\Anwendungsdaten:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\chris\Anwendungsdaten:6699d3ee8dd9cf775caae782c8f44f03 [394]
AlternateDataStreams: C:\Users\chris\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\chris\Application Data:6699d3ee8dd9cf775caae782c8f44f03 [394]
AlternateDataStreams: C:\Users\chris\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\chris\AppData\Roaming:6699d3ee8dd9cf775caae782c8f44f03 [394]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\123simsen.com -> www.123simsen.com

Da befinden sich 7941 mehr Seiten.


==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 08:31 - 2019-02-13 15:12 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1    gdpwmgrlocalhost

2019-09-10 11:21 - 2019-10-30 18:46 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Razer\ChromaBroadcast\bin;C:\Program Files\Razer\ChromaBroadcast\bin;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NGX;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Users\chris\AppData\Local\Microsoft\WindowsApps;C:\Program Files\PuTTY\;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\WindowsApps;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-878742002-3980670910-1239495315-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 192.168.178.42
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run32: => "Sonic Studio 3"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E8B3D6FD-CB71-423B-8B65-E3EEF5514856}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{19AE9130-CB8D-494C-870B-088A75F59871}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{456ACA2E-CBEC-4730-946D-090DABA3D871}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{71F19AB6-90C5-4741-8F69-8F59EB5E7239}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{1BD1C86B-D27F-40EB-84A1-5463E16AA6C3}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{8D222A5D-2E39-48A5-83F5-897A1C2D9FB8}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{C98FADDD-366A-491A-8333-F81A26EF0A89}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation )
FirewallRules: [{56FC8903-ADD5-4FA2-BA82-88B483382146}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation )
FirewallRules: [{66E13DE1-A83D-4B2E-9084-185B949F7265}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{663BF72C-5F0A-4A69-A51E-58B125EDC46C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{08D22E2C-EED3-45D6-92ED-989A6D1DB84F}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
FirewallRules: [{1F6983B7-3318-48A7-8FCE-BA23041D6566}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{CA8B650D-A102-4BF5-B956-B90BEE9AA62E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{1229E1C8-28B8-4620-A6D0-678F92DC2E56}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{68B7D367-6032-4BF6-AA33-783C8CC69808}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{C08E9DF5-AC88-44EF-93C4-956E5017AE80}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{8C0404E1-A362-419E-90B7-44BA6C5F525A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{C1E5F316-8B7D-4C74-9BD5-6E09EB1C15E8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [HNS Container Networking - DNS (UDP-In) - 052C1A17-4D26-4AA5-96E6-930691EC24D8 - 0] => (Allow) LPort=53
FirewallRules: [{D8A3E400-AD07-4127-900E-73CCC24CAA6A}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
FirewallRules: [{790F8C72-C7C2-4A7B-8A5F-68FD383683D7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{4FD1C146-0B05-4A23-8988-B5FC2104DDD2}] => (Allow) %systemroot%\system32\alg.exe Keine Datei
FirewallRules: [{27F45A20-AB7B-4EF3-BA6C-E1544708757A}] => (Allow) %systemroot%\system32\alg.exe Keine Datei
FirewallRules: [{0A05E738-6EE2-4DCA-BD4D-3212DF73F500}] => (Allow) %systemroot%\system32\alg.exe Keine Datei
FirewallRules: [{FF1A6D79-8035-4801-BBB0-28AF87019F76}] => (Allow) G:\SteamLibrary\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert]
FirewallRules: [{0FA7B6E2-58BD-4524-8028-4810191D4642}] => (Allow) G:\SteamLibrary\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert]
FirewallRules: [{021E4A7D-7B88-44AA-85CC-032CD2F193EB}] => (Allow) G:\SteamLibrary\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert]
FirewallRules: [{65BFDF68-62D7-45FC-BCE5-7BFC81744A1A}] => (Allow) G:\SteamLibrary\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert]
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Wiederherstellungspunkte =========================

20-10-2019 15:13:28 Geplanter Prüfpunkt
28-10-2019 14:52:59 Installed NetLimiter 4
30-10-2019 12:17:29 Revo Uninstaller's restore point - Assassin's Creed Unity
30-10-2019 12:18:29 Revo Uninstaller's restore point - Black Desert Online
30-10-2019 12:20:10 Revo Uninstaller's restore point - Call of Duty Modern Warfare Beta
30-10-2019 12:20:50 Revo Uninstaller's restore point - D-G Unlocker Tools v.1.0
30-10-2019 12:22:34 Removed D-G Unlocker Tools v.1.0.
30-10-2019 12:26:53 Revo Uninstaller's restore point - dr.fone (Version 10.0.2)
30-10-2019 12:27:37 Revo Uninstaller's restore point - Firewall Builder 4.1
30-10-2019 12:30:00 Revo Uninstaller's restore point - Paragon Partition Manager™ 2014 Free
30-10-2019 12:30:10 Removed Paragon Partition Manager™ 2014 Free.
30-10-2019 13:47:17 Revo Uninstaller's restore point - Path of Exile
30-10-2019 13:48:49 Revo Uninstaller's restore point - VSDC Free Video Editor Version 6.3.6.18
30-10-2019 13:49:58 Revo Uninstaller's restore point - Wondershare Helper Compact 2.6.0
30-10-2019 13:50:22 Revo Uninstaller's restore point - World of Warcraft
30-10-2019 13:51:01 Revo Uninstaller's restore point - Call of Duty Modern Warfare Beta
30-10-2019 13:52:00 Revo Uninstaller's restore point - Filme & TV
30-10-2019 13:52:25 Revo Uninstaller's restore point - Fitbit Coach
30-10-2019 17:49:19 DMX_DriverMax Driver Installation
30-10-2019 17:50:15 DMX_DriverMax Driver Installation
30-10-2019 17:50:27 Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820
30-10-2019 17:56:18 O&O ShutUp10
30-10-2019 18:01:16 DMX_DriverMax Driver Installation
30-10-2019 18:07:00 DMX_DriverMax Driver Installation
30-10-2019 18:07:10 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
30-10-2019 18:07:19 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
30-10-2019 18:09:16 DMX_DriverMax Driver Installation
30-10-2019 18:13:31 DMX_DriverMax Driver Installation
30-10-2019 18:14:31 DMX_DriverMax Driver Installation
30-10-2019 18:14:58 DMX_DriverMax Driver Installation
30-10-2019 18:19:07 DMX_DriverMax Driver Installation
30-10-2019 18:22:25 DMX_DriverMax Driver Installation
30-10-2019 18:27:54 DMX_DriverMax Driver Installation
30-10-2019 18:38:01 DMX_DriverMax Driver Installation
30-10-2019 18:40:47 DMX_DriverMax Driver Installation
30-10-2019 18:45:35 DMX_DriverMax Driver Installation
30-10-2019 18:48:06 DMX_DriverMax Driver Installation
30-10-2019 18:52:46 DMX_DriverMax Driver Installation
30-10-2019 18:54:29 DMX_DriverMax Driver Installation
30-10-2019 18:56:24 DMX_DriverMax Driver Installation
30-10-2019 18:58:14 DMX_DriverMax Driver Installation
30-10-2019 19:02:01 DMX_DriverMax Driver Installation
30-10-2019 19:04:24 DMX_DriverMax Driver Installation
30-10-2019 19:05:50 DMX_DriverMax Driver Installation
30-10-2019 19:09:49 DMX_DriverMax Driver Installation
30-10-2019 19:12:23 DMX_DriverMax Driver Installation
30-10-2019 19:17:57 DMX_DriverMax Driver Installation

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (11/05/2019 11:51:52 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SkypeApp.exe, Version: 8.53.0.85, Zeitstempel: 0x5d966ef7
Name des fehlerhaften Moduls: twinapi.appcore.dll, Version: 10.0.18362.1, Zeitstempel: 0x42f071ca
Ausnahmecode: 0xc000027b
Fehleroffset: 0x00000000000d5cc8
ID des fehlerhaften Prozesses: 0x2a20
Startzeit der fehlerhaften Anwendung: 0x01d593c7067a4883
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeApp.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\twinapi.appcore.dll
Berichtskennung: ebff0ee4-950f-4308-a963-bd27579c5aa5
Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/05/2019 11:50:04 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (11/05/2019 11:50:04 AM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (11/05/2019 11:49:55 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
   Asynchroner Vorgang wird ausgeführt

Kontext:
   Aktueller Status: DoSnapshotSet

Error: (11/05/2019 11:39:19 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (22100,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/05/2019 11:23:25 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (21004,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/05/2019 11:16:29 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (18776,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/05/2019 11:04:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SkypeApp.exe, Version: 8.53.0.85, Zeitstempel: 0x5d966ef7
Name des fehlerhaften Moduls: twinapi.appcore.dll, Version: 10.0.18362.1, Zeitstempel: 0x42f071ca
Ausnahmecode: 0xc000027b
Fehleroffset: 0x00000000000d5cc8
ID des fehlerhaften Prozesses: 0x3ae8
Startzeit der fehlerhaften Anwendung: 0x01d593c078354e24
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeApp.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\twinapi.appcore.dll
Berichtskennung: f843a2bb-e0e2-4ace-a269-9f8417511b02
Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App


Systemfehler:
=============
Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/05/2019 11:50:00 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CAEMV9U)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2019-09-10 12:28:28.558
Description: 
Fehler des Windows Defender Antivirus-Echtzeitschutz-Features.
Feature: Verhaltensüberwachung
Fehlercode: 0x80508023
Fehlerbeschreibung: Auf dem Gerät wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden. 
Ursache: Die Antischadsoft-Sicherheitsfunktion wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.

CodeIntegrity:
===================================

Date: 2019-11-05 11:51:41.876
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.862
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.848
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.834
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.819
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.805
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.790
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-11-05 11:51:41.775
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume10\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 1902 06/27/2019
Hauptplatine: ASUSTeK COMPUTER INC. ROG STRIX X299-E GAMING
Prozessor: Intel(R) Core(TM) i7-7740X CPU @ 4.30GHz
Prozentuale Nutzung des RAM: 24%
Installierter physikalischer RAM: 32679.11 MB
Verfügbarer physikalischer RAM: 24627.45 MB
Summe virtueller Speicher: 37543.11 MB
Verfügbarer virtueller Speicher: 26882.35 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:476.34 GB) (Free:320.99 GB) NTFS
Drive d: (Samsung 860 evo sata) (Fixed) (Total:465.75 GB) (Free:171.87 GB) NTFS
Drive e: (Samsung 840) (Fixed) (Total:238.47 GB) (Free:195.96 GB) NTFS
Drive f: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive g: (Samsung 830) (Fixed) (Total:237.94 GB) (Free:152.76 GB) NTFS
Drive h: (PCWELT_10_2019) (CDROM) (Total:6.91 GB) (Free:0 GB) CDFS

\\?\Volume{48352cc3-aee0-47ee-aa1e-ee4dd19a431c}\ () (Fixed) (Total:0 GB) (Free:0 GB) 
\\?\Volume{7080d7e3-0000-0000-0000-30823b000000}\ () (Fixed) (Total:0 GB) (Free:0 GB) 
\\?\Volume{a27665c0-e60f-4926-817d-df3ce1935b57}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 0AA16542)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 8C45F8BB)
Partition 1: (Not Active) - (Size=238.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 7080D7E3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=237.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)

==========================================================
Disk: 3 (Size: 476.9 GB) (Disk ID: 0AA1C542)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
mbam.
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 05.11.19
Scan-Zeit: 11:42
Protokolldatei: ffa51920-ffb8-11e9-9066-3c95097911f2.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.629
Version des Aktualisierungspakets: 1.0.13183
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.418)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-CAEMV9U\chris

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 304099
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 54 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
ADWCleaner:

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.2.0
# -------------------------------
# Build:    10-21-2019
# Database: 2019-10-21.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    11-05-2019
# Duration: 00:00:01
# OS:       Windows 10 Pro
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1249 octets] - [13/02/2019 15:44:52]
AdwCleaner[S01].txt - [1310 octets] - [23/02/2019 15:31:07]
AdwCleaner[S02].txt - [2127 octets] - [28/06/2019 16:03:30]
AdwCleaner[C02].txt - [2203 octets] - [28/06/2019 16:04:09]
AdwCleaner[S03].txt - [1493 octets] - [28/06/2019 16:08:07]
AdwCleaner[C03].txt - [1757 octets] - [28/06/2019 16:08:24]
AdwCleaner_Debug.log - [41897 octets] - [05/11/2019 11:48:21]
AdwCleaner[S04].txt - [2575 octets] - [05/11/2019 11:49:16]
AdwCleaner[C04].txt - [2931 octets] - [05/11/2019 11:49:55]
AdwCleaner[S05].txt - [1876 octets] - [05/11/2019 12:16:19]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C05].txt ##########
         
G-Data:

Code:
ATTFilter
Startzeit	Art	Titel	Status
2019-11-05 12:27:48	Virenprüfung		Fertig

Virenprüfung mit G DATA TOTAL SECURITY
Version 25.5.4.21 (29.08.2019)
Virensignaturen vom 05.11.2019
Startzeit: 05.11.2019 12:27:48
Engine(s): Engine A (AVA 25.23881), Engine B (GD 26.16539)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Ein

Prüfung der Systembereiche...
Prüfung aller im Speicher befindlichen Prozesse und Verweise im Autostart...
Prüfung auf RootKits...
Prüfung aller lokalen Festplatten...
Analyse vollständig durchgeführt: 05.11.2019 12:42:23
    387777 Dateien überprüft
    0 infizierte Dateien gefunden
    0 verdächtige Dateien gefunden


Der Zugriff auf die folgenden Dateien wurde verweigert:
D:\System Volume Information\{0d9c0485-f96c-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{2051255a-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{205126aa-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{20512761-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{2fca8712-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{2fca88db-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{344677d7-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{34467925-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{34467aa1-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{3eb23abf-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{3eb23b57-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{68b72bb1-fb3a-11e9-bd8d-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008749-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{7900877a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{790087ad-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{790087cb-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{790087ef-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008847-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008869-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{790088a0-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{790088b7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008cdf-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008d07-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008d4b-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008d65-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008d7d-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008da7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79008dc6-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79009ca9-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79009cd4-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{79009cea-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{a1083c87-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{a1083dd4-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{a1083e61-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{a1083e7a-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{a1083e8d-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{afa620fa-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{afa62284-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{c39e5253-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{c39e536e-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{c39e5427-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{c39e546a-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{d877e689-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{d877e918-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{d877e93c-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{d877e957-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{e185ae5b-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
D:\System Volume Information\{fef8e23c-f324-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{0d9c0486-f96c-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{13579fe9-ffba-11e9-bd95-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{2051255d-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{205126ad-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{20512764-fb3f-11e9-bd91-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{2fca8714-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{2fca88de-fb39-11e9-bd8c-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{344677da-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{34467928-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{34467aa2-fb40-11e9-bd92-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{3eb23ac2-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{3eb23b5a-fb3b-11e9-bd8e-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{68b72bb2-fb3a-11e9-bd8d-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{7900874a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{7900877b-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{790087cc-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{790087ae-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{790087f0-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008849-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{7900886a-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{790088a3-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{790088b8-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008ce2-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008d08-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008d4c-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008d66-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008da8-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008d7e-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79008dc7-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79009cac-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79009cd5-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{79009ceb-fa9f-11e9-bd89-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{a1083c8a-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{a1083dd7-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{a1083e64-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{a1083e7b-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{afa620fe-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{a1083e8e-fb35-11e9-bd8a-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{c39e5256-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{afa62287-fb3c-11e9-bd8f-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{c39e5371-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{c39e542a-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{c39e546d-fb3d-11e9-bd90-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{d877e68a-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{d877e91b-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{d877e93f-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{d877e958-fb37-11e9-bd8b-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{e185acdb-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{e185ad05-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{e185ae5c-ff2d-11e9-bd94-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\System Volume Information\{fef8e23d-f324-11e9-bd88-3c95097911f2}{3808876b-c176-4e48-b7ae-04046e6cc752}
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\GameBarElevatedFT_Alias.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\MicrosoftEdge.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\python.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\python3.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python3.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
C:\Users\chris\AppData\Local\Microsoft\WindowsApps\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\GameBarElevatedFT_Alias.exe

Die folgenden Dateien sind Passwortgeschützt:
C:\Program Files (x86)\MedienTeam66\Excel-Vorlagen Schule und Beruf\Excel\Büro & Geschäft\Tabellen_Diagramme_Listen\Finanzen\reise1.xls
C:\$Recycle.Bin\S-1-5-21-878742002-3980670910-1239495315-1001\$RSLQH2H\AP_T580XXU1APE8_CL8034421_QB9710829_REV00_user_low_ship_meta.tar.md5
C:\ProgramData\Spybot - Search & Destroy\Quarantine\7-Zip-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cache-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Cookie-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\DoubleClick-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\DoubleClick-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Internet Explorer-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Internet Explorer-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectDraw-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS DirectInput-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Management Console-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Media Player-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Paint-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\MS Wordpad-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Verlauf-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Media SDK-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows Explorer-0002.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows-0001.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows.OpenWith-0000.zip
C:\ProgramData\Spybot - Search & Destroy\Quarantine\Windows.OpenWith-0001.zip
C:\Wondershare_DrFone_AndroidRepair\DBT-T580XXS4BRI1-20181018145949.zip
         
__________________


Alt 05.11.2019, 13:35   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Was zum Geier hat das mit Spam zu tun?

Spam sind unerwünschte Werbe-Mails, du aber hast da vermehrte DNS-Queries: der Host [192.168.178.40] möchte gerne gdpwmgrlocalhost.fritz.box in eine IP auflösen. Das ist ein Konfigurationsfehler von dir und kein Schädling!
__________________
__________________

Alt 05.11.2019, 14:08   #4
Lchris
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Dann tut es mir schrecklich leid, unnötig Zeit vergeudet zu haben.
Allerdings begrenzt sich der Ausdruck Spam nicht nur auf mails, auch wenn er dort am meisten genutzt wird.

"Als Spam [spæm] oder Junk (englisch für ,Müll') werden unerwünschte, in der Regel auf elektronischem Weg übertragene Nachrichten (Informationen) bezeichnet, die dem Empfänger unverlangt zugestellt werden und häufig werbenden Inhalt enthalten"
Quelle: https://de.wikipedia.org/wiki/Spam

Leider habe ich keine Ahnung, was falsch konfiguriert sein kann, dass der PC selbstständig versucht den Eintrag in eine IP aufzulösen.

Danke für deine Mühe. Bitte Thema schliessen. Finde selber keine Möglichkeit dazu.

Alt 05.11.2019, 14:33   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Irgendwie hab ich den Eindruck, dass du mit dem falschen Fuß aufgestanden bist oder weswegen reagierst du jetzt so empfindlich?

Google doch mal nach gdpwmgrlocalhost - da muss dir was auffallen. Du hast auch einen solchen Eintrag in der hosts Datei. Sowas kommt da nicht von allein rein. Da ist doch dein PC und nur du arbeitest an dem.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.11.2019, 15:38   #6
Lchris
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Hallo,
ich wollte auf keinen Fall salty wirken.
Die Entschuldigung, wenn mein Post hier Fehl am Platze war, war ernst gemeint.
Ich habe den Eintrag in der hosts Datei zwar bemerkt, aber Ihn selber dort nicht eingetragen. Da ich seinen Ursprung nicht kenne, habe ich Ihn dort belassen.
Ich kann mir leider auch nicht erklären, wie er dort hin gekommen ist.
Es gibt zwar vereinzelte Treffer bei google, aber irgendwie helfen die mir nicht wirklich weiter. Die meisten Treffer sind nicht auf deutsch oder englisch, daher nur mit google translator zu verstehen. Wiederholt auftauchen tut ein sogenannter wampserver, die Anwendung kenne/benutze ich aber nicht. Ich übersetz mich derweil mal weiter durch die verschiedenen Internetseiten.

Alt 05.11.2019, 15:53   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Permanente DNS Anfragen - Standard

Permanente DNS Anfragen



Code:
ATTFilter
2018-09-15 08:31 - 2019-02-13 15:12 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1    gdpwmgrlocalhost
         
Host Datei mit Änderungsdatum 15. September 2018. Etwas länger als ein Jahr her, wenn dieser Datumsstempel stimmt.

Lies mal https://www.gvmp.de/forum/index.php?...n-fix-updated/
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Permanente DNS Anfragen
administrator, adobe, computer, cpu, defender, explorer, firewall, frage, google, homepage, internet, mozilla, netzwerk, node.js, port, prozesse, realtek, registry, rundll, scan, server, sigcheck, software, spam, svchost, usb, virtualbox, windows, windowsapps




Ähnliche Themen: Permanente DNS Anfragen


  1. Windows 10: Permanente Pop-Ups die alles Einfrieren
    Log-Analyse und Auswertung - 06.08.2016 (4)
  2. permanente internetabbrüche, zwischen 10 sekunden und 1 minute
    Log-Analyse und Auswertung - 09.06.2016 (16)
  3. Permanente CPU-Last von 100% auch nach Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 15.10.2015 (9)
  4. Windows8: permanente Virenfunde
    Log-Analyse und Auswertung - 13.04.2015 (7)
  5. Permanente Werbeeinblednungen und PopUps - gqs.donedrive.net und andere
    Log-Analyse und Auswertung - 13.09.2013 (16)
  6. Umleitung von Anfragen ins Web
    Netzwerk und Hardware - 10.10.2012 (3)
  7. permanente Aktivität im Status des WLANs festzustellen
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (29)
  8. Lavasoft Ad-Watch: permanente Registry Einträge
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2010 (2)
  9. Weiterleitung bei google Anfragen
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (13)
  10. permanente 20-30%ige Auslastung des Systems
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (1)
  11. permanente windows-warnhinweise und avira-virenmeldungen
    Log-Analyse und Auswertung - 01.09.2008 (11)
  12. Permanente Reboots nach fujacks-befall
    Plagegeister aller Art und deren Bekämpfung - 10.12.2007 (3)
  13. Permanente Cookies / Problem ??
    Alles rund um Windows - 14.10.2007 (5)
  14. Fierwall-anfragen
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2007 (8)
  15. permanente cpu-auslastung - virus?
    Log-Analyse und Auswertung - 24.12.2005 (4)
  16. ZA Anfragen...
    Antiviren-, Firewall- und andere Schutzprogramme - 02.03.2004 (17)
  17. Tausende ICMP-Anfragen?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.09.2003 (22)

Zum Thema Permanente DNS Anfragen - Hallo zusammen, ich weiss nicht ob ich mir umsonst Gedanken mache, aber mir ist aufgefallen, dass mein PC permanente DNS Anfragen raushaut. Aufgefallen ist das ganze, nachdem ich einen RaspberryPi - Permanente DNS Anfragen...
Archiv
Du betrachtest: Permanente DNS Anfragen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.