![]() |
|
Alles rund um Windows: Win 10: Rechner langsam, malware [PUP.Gen1]; Windows 10 schwerwiegender fehler Startmenü...Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() | #1 |
![]() | ![]() Problem: Win 10: Rechner langsam, malware [PUP.Gen1]; Windows 10 schwerwiegender fehler Startmenü... Mini-Tower mit Windows 10, Grub-Bootmanager => um entweder Ubuntu oder Windows zu starten Daher mehrere kleine Partitionen plus 2 große Partitionen C+D für Programme und Daten Symptome:
Erbitte höflichst um Hilfe und möchte falls möglich um Neuinstallation herum kommen, da meine Frau den Rechner derzeit täglich für das home-Office braucht (arbeitet für eine Gemeinde und kann den Rechner vom Geschäft nicht mit nach Hause nehmen :-( Herzlichen Dank für Eure Hilfe im Voraus. Logfile Malwarebytes: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 05.05.20 Scan-Zeit: 19:37 Protokolldatei: 081c42c2-8ef7-11ea-857d-d027880c2f28.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.896 Version des Aktualisierungspakets: 1.0.23462 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 18362.778) CPU: x64 Dateisystem: NTFS Benutzer: MARCO-PC\Marco -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 368780 Erkannte Bedrohungen: 21 In die Quarantäne verschobene Bedrohungen: 21 Abgelaufene Zeit: 8 Min., 23 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, 585, 557990, , , , Modul: 1 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, In Quarantäne, 585, 557990, , , , Registrierungsschlüssel: 4 PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Löschen bei Neustart, 585, 463412, 1.0.23462, , ame, PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, Löschen bei Neustart, 585, 458401, 1.0.23462, , ame, PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, Löschen bei Neustart, 585, 567244, 1.0.23462, , ame, Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, Löschen bei Neustart, 585, 557990, 1.0.23462, , ame, Datei: 13 PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, Löschen bei Neustart, 585, 557990, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, Löschen bei Neustart, 585, 557990, , , , PUP.Optional.ChipDe, C:\USERS\MARCO\DOWNLOADS\KEEPASS DEUTSCHE SPRACHDATEI - CHIP-INSTALLER.EXE, Löschen bei Neustart, 585, 562568, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\USERS\MARCO\DOWNLOADS\DOUBLETWIST - CHIP-INSTALLER.EXE, Löschen bei Neustart, 585, 562568, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\USERS\MARCO\DOWNLOADS\KEEPASS - CHIP-INSTALLER.EXE, Löschen bei Neustart, 585, 562568, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\USERS\MARCO\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{DAD82379-C684-4D04-83D5-2B9934A9C362}\CHIP INSTALLER.MSI, Löschen bei Neustart, 585, 594115, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\USERS\MARCO\DOWNLOADS\MALWAREBYTES MALWARE SCANNER - CHIP-INSTALLER.EXE, Löschen bei Neustart, 585, 562568, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\1043BF3D.MSI, Löschen bei Neustart, 585, 557991, 1.0.23462, , ame, PUP.Optional.ChipDe, C:\USERS\MARCO\DOWNLOADS\FREECOMMANDER XE - CHIP-INSTALLER.EXE, Löschen bei Neustart, 585, 562568, 1.0.23462, , ame, Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter RogueKiller Anti-Malware V14.4.1.0 (x64) [Apr 29 2020] (Premium) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.18363) 64 bits Gestartet in : Normaler Modus Benutzer : Marco [Administrator] Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe Signaturen : 20200505_131750, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/05/05 20:40:07 (Dauer : 00:47:13) Switches : -minimize ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> XX - Software [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\.DEFAULT\Software\OCS -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-3457240935-188831840-3830183977-1000\Software\OCS -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-18\Software\OCS -- N/A -> Gefunden >>>>>> XX - Uninstall [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon -- N/A -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [Adw.DownloadSponsor (Bösartig)] (folder) DMR -- C:\Users\Marco\AppData\Local\Temp\DMR -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (folder) DownloadManager -- C:\ProgramData\DownloadManager -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Code:
ATTFilter RogueKiller Anti-Malware V14.4.2.0 (x64) [Apr 30 2020] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.18363) 64 bits Gestartet in : Normaler Modus Benutzer : Angelika [Administrator] Gestartet von : C:\Users\Angelika\Downloads\RogueKiller_portable64.exe Signaturen : 20200505_131750, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/05/06 07:46:25 (Dauer : 00:20:42) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> XX - Software [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\.DEFAULT\Software\OCS -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-18\Software\OCS -- N/A -> Gefunden >>>>>> XX - Uninstall [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon -- N/A -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [PUP.Gen1 (Potenziell bösartig)] (folder) DownloadManager -- C:\ProgramData\DownloadManager -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03-05-2020 durchgeführt von Angelika (Administrator) auf MARCO-PC (Acer Aspire X3950) (06-05-2020 12:59:41) Gestartet von C:\Users\Angelika\Downloads Geladene Profile: Angelika (Verfügbare Profile: Marco & Angelika & DefaultAppPool) Platform: Windows 10 Home Version 1909 18363.778 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe (Corel Corporation -> WinZip Computing) C:\Program Files\WinZip\WzPreloader.exe (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe (ManyCam -> Visicom Media Inc.) C:\ProgramData\ManyCam\Service\ManyCamService.exe (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe (McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Users\Angelika\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2004.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2004.6-0\NisSrv.exe (Microsoft Windows Third Party Application Component -> Adobe) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (pdfforge GmbH -> pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe (Sony Imaging Products & Solutions Inc. -> Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (WinZip Computing LLC -> WinZip Computing, S.L.) C:\Program Files\WinZip\FAHWindow64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2019-01-30] (Corel Corporation -> Corel Corporation) HKLM\...\Run: [WinZip PreLoader] => C:\Program Files\WinZip\WzPreloader.exe [130624 2019-01-30] (Corel Corporation -> WinZip Computing) HKLM\...\Run: [WinZip FAH] => C:\Program Files\WinZip\FAHConsole.exe [436416 2019-01-30] (WinZip Computing LLC -> WinZip Computing, S.L.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302392 2020-03-28] (Apple Inc. -> Apple Inc.) HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe" HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1314432 2016-06-09] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [868328 2018-12-21] (Sony Imaging Products & Solutions Inc. -> Sony Corporation) HKU\S-1-5-21-3457240935-188831840-3830183977-1010\...\MountPoints2: {fbb5fe99-208e-11e8-9b09-d027880c2f28} - "F:\HiSuiteDownLoader.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\81.0.4044.129\Installer\chrmstp.exe [2020-04-28] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01A696D0-FD9B-45A2-8947-05C0CBEFFC72} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {023F2FFD-7C65-40F1-A47B-13389AA1DB76} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {03BAD110-F70C-446E-85AF-CFE6867BC16F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {047CD048-ED94-4BED-A370-9CC39DD20F10} - \CCleanerSkipUAC -> Keine Datei <==== ACHTUNG Task: {04BF231A-C5C0-42AC-A9D5-3632A4854FE7} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E} Task: {122DCA4E-A2D8-438E-B4A7-09A17969F8A7} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {162817DF-914A-470F-9B66-6CC28127EC7B} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {1B64C6AD-B5E9-4E71-AFEA-FB641D7C3E05} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.) Task: {1F99398E-0367-4837-B3C7-A0F027FB2D5F} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2019-01-30] (Corel Corporation -> Corel Corporation) Task: {22FA8FF4-AF80-45C2-8EF6-E971D320F8F7} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969} Task: {252478E0-9EFB-4E43-892E-6BF7E6C35818} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {25C35295-261E-460C-9593-AB7D7F868B96} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {26F60D3C-1B0F-490C-A19D-89A865541D13} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {271A30B2-E2F3-46F2-A6F2-9669AB914A51} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {31578848-0A78-4323-A7CE-9EAA412E6B01} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {3293CA4A-1549-4CFD-AB47-76D540418D39} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG Task: {335E981B-E394-4C47-9891-1530D7E110A5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MpCmdRun.exe [485944 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3514FB5F-7B58-46A5-972E-B0140376F80D} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {41D53158-6B64-4E1A-8699-A7A420A32CDC} - System32\Tasks\Apple Diagnostics => C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe [67896 2020-03-22] (Apple Inc. -> Apple Inc.) Task: {42C616C3-2619-40C0-8EBB-927F488F67AB} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB} Task: {48CB4289-8F9A-4B0B-B92C-913A97684284} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {51930B82-0AE3-420A-8840-AB37403BAA10} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MpCmdRun.exe [485944 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A} Task: {5CCA9250-92D0-4186-ABC8-D5C4B6A3F424} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {64FED68F-363F-462C-90D1-632480B1F5A5} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {66385BED-47C0-4DED-AF88-63E7BEA9BDF4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {6CFACA51-B0B7-4F27-9F96-FD6063D4E2C3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {7583B24E-ABD8-40DA-8C67-1FDBA9528077} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7E3520F2-F96F-4AED-B9F6-81DD48CA6F61} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316} Task: {7FFA35FD-972C-4901-94C1-BC80B3B77FC6} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {80EB57CF-3E9E-4AED-81D3-F5AF84448CF5} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61} Task: {87104DD6-1BA1-4E5D-8DE3-797D09DD10D2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {88A32BE2-A837-48BB-B60F-05415D9C91D7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8AAFB34E-54F6-4C17-B0B1-6B2D1122B774} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1} Task: {8AF10992-B192-4541-9A44-E0BACAAD033F} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {8DA9B836-7D44-41F5-A772-F7EA00F5818E} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8E12CBCB-1DDD-4084-99F5-434A9C8D1B44} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {990550C9-D265-4696-8172-8A17AFE3DEA2} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {9A6E59ED-7679-432A-B02B-9886A8BE753C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG Task: {A38FBA43-8CB5-4BBC-8622-114DADB968B0} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A4AF8336-2099-4808-B603-D420324EEF2C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-09-01] (Google Inc -> Google Inc.) Task: {A8787593-5718-4DB3-AEC3-57A32A9D6469} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {AD31769E-21A7-4797-957E-C6B5EAD7D447} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {B4A9654C-7930-41FF-AABB-B70EF5267778} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BAAE3587-044C-40AE-8166-D91C4A676573} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2019-01-30] (Corel Corporation -> Corel Corporation) Task: {BE2B1EC8-7EBC-48A9-BA27-E8BD0EC6A369} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MpCmdRun.exe [485944 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C94860DC-BFDD-4947-97B2-A1FEFD4A860F} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {CE818782-66A3-47C3-96B0-4337C15944FC} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {D3C7DA22-8399-4383-BB19-40486A68E09C} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [39848 2017-03-28] (Garmin International, Inc. -> ) Task: {D7319C9A-136D-478F-8E2F-DC1CE276F30C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {DB14713F-83FF-4204-A46A-99D6B402CD17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MpCmdRun.exe [485944 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DE4A0F9B-7801-4C20-BAF8-E3F3939F5EBE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1242704 2020-02-25] (Adobe Inc. -> Adobe Systems) Task: {E3E30B4A-C2E5-4A48-A6EF-25E37DADC07F} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {EBF99BE8-DB2F-4541-A871-D7EDF6FE101D} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {ECB31589-B542-4F6B-8D2D-74758C4A13C0} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F0D85E33-4E1B-45BD-835D-7677601C4796} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-09-01] (Google Inc -> Google Inc.) Task: {F161C8CF-DAD9-41F7-ACC7-1F5D88BB6EBF} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {F168286D-0934-4605-9964-9F97DB9E4CF5} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2019-01-30] (Corel Corporation -> Corel Corporation) Task: {F1D840A7-F4D1-4DC3-9294-B9B23B2FD203} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {F3FAA185-13EA-418C-B6F0-5F4C1F4755A6} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG Task: {F8A2DB42-603F-4D10-8A92-B4835DE416A5} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{11ed30ef-d226-4489-897e-a40233074f98}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-3457240935-188831840-3830183977-1010\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/ BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2020-04-21] (McAfee, LLC -> McAfee, LLC) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-12-03] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2020-04-21] (McAfee, LLC -> McAfee, LLC) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-03] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) IE Session Restore: HKU\S-1-5-21-3457240935-188831840-3830183977-1010 -> ist aktiviert. DPF: HKLM-x32 {1ABA5FAC-1417-422B-BA82-45C35E2C908B} hxxps://kitchenplanner.ikea.com/de/Core/Player/2020PlayerAX_IKEA_Win32.cab FireFox: ======== FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2020-04-21] [UpdateUrl:hxxps://www.siteadvisor.com/waffinstall/update.json] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-10-07] (Adobe Systems Incorporated -> ) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWoW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-10-07] (Adobe Systems Incorporated -> ) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2015-10-29] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-03] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-03] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2015-02-09] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-03-06] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH -> pdfforge GmbH) Chrome: ======= CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> AMD) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-03-12] (Apple Inc. -> Apple Inc.) R2 CIJSRegister; C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe [144464 2015-02-19] (Canon Inc. -> CANON INC.) R2 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [1099280 2017-03-28] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [190784 2019-12-27] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] R2 ManyCam Service; C:\ProgramData\ManyCam\Service\ManyCamService.exe [544984 2016-03-31] (ManyCam -> Visicom Media Inc.) R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [916712 2020-04-21] (McAfee, LLC -> McAfee, LLC) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-10-10] (pdfforge GmbH -> pdfforge GmbH) R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-10-10] (pdfforge GmbH -> pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-10-10] (pdfforge GmbH -> pdfforge GmbH) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [493544 2018-12-21] (Sony Imaging Products & Solutions Inc. -> Sony Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\NisSrv.exe [3304992 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MsMpEng.exe [103376 2020-05-01] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R1 anodlwf; C:\WINDOWS\System32\DRIVERS\anodlwfx.sys [15872 2009-03-06] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [102912 2015-05-28] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 FTDIBUS; C:\WINDOWS\system32\drivers\ftdibus.sys [129448 2017-09-19] (Future Technology Devices International Ltd -> Future Technology Devices International Ltd.) S3 FTSER2K; C:\WINDOWS\system32\drivers\ftser2k.sys [89792 2017-09-19] (Future Technology Devices International Ltd -> Future Technology Devices International Ltd.) U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2019-12-27] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R3 libusb0; C:\WINDOWS\system32\DRIVERS\libusb0.sys [44480 2013-09-23] (Akeo Consulting -> hxxp://libusb-win32.sourceforge.net) R3 ManyCam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [58792 2017-03-05] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.) S3 netr28ux; C:\WINDOWS\System32\DRIVERS\Dnetr28ux.sys [1119072 2010-05-05] (Ralink Technology Corporation -> Ralink Technology Corp.) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [711968 2019-06-04] (Realtek Semiconductor Corp. -> Realtek ) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2015-06-10] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-05-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [394680 2020-05-01] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64944 2020-05-01] (Microsoft Windows -> Microsoft Corporation) U3 idsvc; kein ImagePath S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-05-06 12:59 - 2020-05-06 13:01 - 000028136 _____ C:\Users\Angelika\Downloads\FRST.txt 2020-05-06 12:59 - 2020-05-06 13:00 - 000000000 ____D C:\FRST 2020-05-06 12:24 - 2020-05-06 12:58 - 002283520 _____ (Farbar) C:\Users\Angelika\Downloads\FRST64.exe 2020-05-06 12:14 - 2020-05-06 12:14 - 000003076 _____ C:\Users\Angelika\Desktop\RougeKiller_2020-05-06.txt 2020-05-06 09:27 - 2020-05-06 09:27 - 000000000 ____D C:\Users\Angelika\.android 2020-05-06 08:31 - 2020-05-06 08:31 - 000501184 _____ C:\Users\Angelika\Documents\IMG_20200506_0002.pdf 2020-05-06 08:29 - 2020-05-06 08:29 - 000199449 _____ C:\Users\Angelika\Documents\IMG_20200506_0001.pdf 2020-05-06 07:42 - 2020-05-06 07:44 - 000000000 ____D C:\ProgramData\RogueKiller 2020-05-06 07:17 - 2020-05-06 07:17 - 000003434 _____ C:\Users\Angelika\Desktop\RougeKiller.txt 2020-05-06 07:12 - 2020-05-06 07:12 - 030078008 _____ C:\Users\Angelika\Downloads\RogueKiller_portable64.exe 2020-05-06 06:38 - 2020-05-06 06:38 - 000000000 ____D C:\Users\Angelika\AppData\Local\mbamtray 2020-05-05 19:36 - 2020-05-05 19:36 - 000000000 ____D C:\Users\Marco\AppData\Local\mbam 2020-05-05 19:33 - 2020-05-05 19:33 - 000000000 ____D C:\Users\Marco\AppData\Local\mbamtray 2020-05-05 19:28 - 2020-05-05 19:28 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-05-05 19:27 - 2020-05-05 19:27 - 000000000 ____D C:\Program Files\Malwarebytes 2020-05-05 18:33 - 2020-05-05 18:33 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Sony Corporation 2020-05-05 18:32 - 2020-05-05 18:33 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Apple Computer 2020-05-05 18:32 - 2020-05-05 18:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\Apple Computer 2020-05-05 16:59 - 2020-05-05 16:59 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Macromedia 2020-05-05 13:15 - 2020-05-05 13:15 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Buhl 2020-05-05 13:15 - 2020-05-05 13:15 - 000000000 ____D C:\Users\Angelika\AppData\Local\Buhl 2020-05-05 13:14 - 2020-05-05 13:14 - 000000000 ____D C:\Users\Angelika\AppData\Local\AMD 2020-05-05 08:44 - 2020-05-05 17:01 - 000000000 ____D C:\Users\Angelika\AppData\LocalLow\Adobe 2020-05-05 08:44 - 2020-05-05 08:44 - 000000000 ____D C:\Users\Angelika\AppData\Local\Comms 2020-05-05 08:43 - 2020-05-05 08:44 - 000000000 ____D C:\Users\Angelika\AppData\Local\Adobe 2020-05-05 08:41 - 2020-05-05 08:41 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Sun 2020-05-05 08:41 - 2020-05-05 08:41 - 000000000 ____D C:\Users\Angelika\AppData\LocalLow\Sun 2020-05-05 08:41 - 2020-05-05 08:41 - 000000000 ____D C:\Users\Angelika\.oracle_jre_usage 2020-05-05 08:39 - 2020-05-06 09:27 - 000000000 ____D C:\Users\Angelika\AppData\Local\PlaceholderTileLogoFolder 2020-05-05 08:39 - 2020-05-05 08:39 - 000003370 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3457240935-188831840-3830183977-1010 2020-05-05 08:39 - 2020-05-05 08:39 - 000000000 ___RD C:\Users\Angelika\OneDrive 2020-05-05 08:37 - 2020-05-06 08:30 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Canon 2020-05-05 08:36 - 2020-05-05 08:36 - 000001450 _____ C:\Users\Angelika\Desktop\Microsoft Edge.lnk 2020-05-05 08:33 - 2020-05-05 08:33 - 000000000 ___HD C:\Users\Angelika\MicrosoftEdgeBackups 2020-05-05 08:33 - 2020-05-05 08:33 - 000000000 ____D C:\Users\Angelika\AppData\Local\MicrosoftEdge 2020-05-05 08:32 - 2020-05-05 08:32 - 000002328 _____ C:\Users\Angelika\Desktop\Google Chrome.lnk 2020-05-05 08:32 - 2020-05-05 08:32 - 000000000 ___RD C:\Users\Angelika\3D Objects 2020-05-05 08:32 - 2020-05-05 08:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\VirtualStore 2020-05-05 08:32 - 2020-05-05 08:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\Publishers 2020-05-05 08:32 - 2020-05-05 08:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\Google 2020-05-05 08:31 - 2020-05-06 09:27 - 000000000 ____D C:\Users\Angelika 2020-05-05 08:31 - 2020-05-05 10:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\Packages 2020-05-05 08:31 - 2020-05-05 08:44 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Adobe 2020-05-05 08:31 - 2020-05-05 08:39 - 000002430 _____ C:\Users\Angelika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-05-05 08:31 - 2020-05-05 08:32 - 000000000 ____D C:\Users\Angelika\AppData\Local\ConnectedDevicesPlatform 2020-05-05 08:31 - 2020-05-05 08:31 - 000000020 ___SH C:\Users\Angelika\ntuser.ini 2020-05-05 08:31 - 2019-09-11 21:38 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\ATI 2020-05-05 08:31 - 2019-09-11 21:38 - 000000000 ____D C:\Users\Angelika\AppData\Local\ATI 2020-05-05 08:31 - 2016-10-02 19:30 - 000000000 ____D C:\Users\Angelika\AppData\Roaming\Media Center Programs 2020-05-05 08:31 - 2016-10-02 19:30 - 000000000 ____D C:\Users\Angelika\AppData\Local\Microsoft Help 2020-05-05 07:10 - 2020-03-13 10:20 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys 2020-05-04 18:44 - 2020-05-04 18:44 - 000077203 _____ C:\Users\Marco\Downloads\Konflikttypen_nach_OPD.pdf 2020-05-04 16:18 - 2020-05-04 16:18 - 000000000 ___HD C:\$SysReset 2020-05-04 15:37 - 2020-05-04 15:59 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job 2020-05-04 15:20 - 2020-05-04 15:59 - 000449434 _____ C:\WINDOWS\ntbtlog.txt 2020-05-04 14:28 - 2020-05-04 14:28 - 000000000 ____D C:\WINDOWS\PCHEALTH 2020-04-28 18:47 - 2020-04-28 18:47 - 000690970 _____ C:\Users\Marco\Documents\Entwurf ZeitungsartikelMitteilungsblatt Lenningen.pdf 2020-04-28 16:19 - 2020-04-28 16:19 - 000000000 ____D C:\Users\Marco\Desktop\Neuer Ordner (2) 2020-04-22 09:30 - 2020-04-22 09:30 - 000453603 _____ C:\Users\Marco\Documents\IMG_20200422_0001.pdf 2020-04-20 16:36 - 2020-04-20 16:36 - 000983709 _____ C:\Users\Marco\Documents\IMG_20200420_0001.pdf 2020-04-18 10:33 - 2020-04-18 10:33 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 022636544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 019850240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 018027520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 008013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 007756800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 007017472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 005910016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 004611584 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 004129624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 003512320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 002951832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSAT.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 002494744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 002180408 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001870408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001545216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 001397576 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 001310720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001264640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001077064 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 001013000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 001008128 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000783480 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000775696 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000555008 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl 2020-04-18 10:33 - 2020-04-18 10:33 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appwiz.cpl 2020-04-18 10:33 - 2020-04-18 10:33 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000420152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000321536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbadmin.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrad.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000187392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrad.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-04-18 10:33 - 2020-04-18 10:33 - 000093712 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasacct.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasacct.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumapi.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\iaspolcy.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iaspolcy.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ias.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ias.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000021520 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-04-18 10:33 - 2020-04-18 10:33 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-04-18 10:32 - 2020-04-18 10:32 - 014818816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 009930552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 007604584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 006523048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 006168064 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 005040640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 004563200 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 003802624 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 003753472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 003742544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 003729408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 003547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 002986808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 002800128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 002767928 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 002086656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001945600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001835008 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001757096 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-04-18 10:32 - 2020-04-18 10:32 - 001729024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001726264 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001665216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001664896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001656904 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001646048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001612800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001512832 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 001484384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001480192 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 001477112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001427456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001413840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001378528 _____ (Microsoft Corporation) C:\WINDOWS\system32\webservices.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001300280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 001261808 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001245184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001243648 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001083904 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001081856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001055376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001011200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000993280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000982840 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000980832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webservices.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000974336 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000924672 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000912896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000865280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000865280 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000822208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000811320 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000785920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000772096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000768528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000759272 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000747320 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000729600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000684560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000673704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000673464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000665088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000647680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000638480 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000632832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000628616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000618296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000605184 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000538160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000516096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000515600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000513576 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000510792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000507152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000497152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000491008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000487784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2020-04-18 10:32 - 2020-04-18 10:32 - 000465208 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000459688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000456504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000410112 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000406480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\es.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000381440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncbservice.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\es.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000330240 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000277864 _____ (Microsoft Corporation) C:\WINDOWS\system32\LsaIso.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\scecli.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000268008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\VPNv2CSP.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000251704 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinesam.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scecli.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000203264 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstaller.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000185952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceaccess.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000178192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000164368 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000152408 _____ (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000147696 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000142544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000127280 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000123952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KerbClientShared.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000115120 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000102216 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppc.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000089336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3api.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3msm.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Custom.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\keepaliveprovider.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000066624 _____ (Microsoft Corporation) C:\WINDOWS\system32\iumcrypt.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumapi.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000058880 _____ C:\WINDOWS\system32\runexehelper.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000050544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000033080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hwpolicy.sys 2020-04-18 10:32 - 2020-04-18 10:32 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprtPS.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbservicetrigger.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slcext.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wksprtPS.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsunattend.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Custom.ps.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\pacjsworker.exe 2020-04-18 10:32 - 2020-04-18 10:32 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimg32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimg32.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2020-04-18 10:32 - 2020-04-18 10:32 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2020-04-18 10:31 - 2020-04-18 10:32 - 000915192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 017790464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 007849216 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 003708928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 003587384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 003109376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 002717184 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 002453504 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 002131456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 002126144 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 002114560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001960448 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001764336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001762816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001719808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001603584 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001497600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001413704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001263856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001136128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001127424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 001071616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000879616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000637240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000589384 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000524264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000441144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000437560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000416016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000339304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000297272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3svc.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000251392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000231912 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000193848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000151352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\UtcDecoderHost.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3msm.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000089912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000088352 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000059192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000047000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiredNetworkCSP.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcProxyStubs.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe 2020-04-18 10:31 - 2020-04-18 10:31 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\KNetPwrDepBroker.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\flpydisk.sys 2020-04-18 10:31 - 2020-04-18 10:31 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.ps.dll 2020-04-18 10:31 - 2020-04-18 10:31 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sfloppy.sys 2020-04-18 10:13 - 2020-04-18 10:14 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-04-18 10:13 - 2020-04-18 10:14 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-04-17 20:38 - 2020-04-17 20:38 - 000001820 _____ C:\Users\Public\Desktop\iTunes.lnk 2020-04-17 20:38 - 2020-04-17 20:38 - 000001820 _____ C:\ProgramData\Desktop\iTunes.lnk 2020-04-17 20:38 - 2020-04-17 20:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2020-04-17 20:38 - 2020-04-17 20:38 - 000000000 ____D C:\Program Files\iPod 2020-04-17 20:37 - 2020-04-17 20:38 - 000000000 ____D C:\Program Files\iTunes 2020-04-10 11:20 - 2020-04-10 11:24 - 000000000 ____D C:\Users\Marco\AppData\Local\FreeCommanderXE 2020-04-10 11:20 - 2020-04-10 11:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCommander XE 2020-04-10 11:20 - 2020-04-10 11:20 - 000000000 ____D C:\Program Files (x86)\FreeCommander XE 2020-04-10 11:18 - 2020-04-10 11:18 - 000000000 ____D C:\Users\Marco\Downloads\FreeCommanderXE2020-32-de-public_setup 2020-04-10 11:17 - 2020-04-10 11:17 - 017364177 _____ C:\Users\Marco\Downloads\FreeCommanderXE2020-32-de-public_setup.zip 2020-04-08 08:52 - 2020-04-08 08:52 - 007406286 _____ C:\Users\Marco\Downloads\Siemens VSZ1RK2128 Vacuum Cleaner.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-05-06 12:57 - 2019-09-11 21:32 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-05-06 12:57 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-05-06 10:14 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-05-06 07:40 - 2019-09-11 22:36 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-05-06 07:39 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-05-06 07:03 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-05-05 20:17 - 2019-02-18 09:56 - 000000000 ___RD C:\Users\Marco\iCloudDrive 2020-05-05 20:17 - 2016-05-15 13:05 - 000000000 ___RD C:\Users\Marco\OneDrive 2020-05-05 10:57 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-05-05 08:32 - 2016-05-15 13:01 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-05-05 08:18 - 2019-09-11 22:36 - 000004156 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{C925EF87-D035-481E-BCDF-F062A0FA94A3} 2020-05-05 07:48 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-05-05 06:44 - 2018-06-17 10:57 - 000000000 ____D C:\Users\Marco\AppData\Local\D3DSCache 2020-05-04 17:19 - 2015-02-12 20:56 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-05-04 16:03 - 2015-12-06 15:05 - 000000000 ____D C:\Users\Marco\AppData\Local\ElevatedDiagnostics 2020-05-04 15:37 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2020-05-04 15:16 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-05-04 14:39 - 2014-10-02 17:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2020-05-04 05:49 - 2017-12-24 18:18 - 000000000 ____D C:\Users\Marco\AppData\Local\Packages 2020-05-04 05:43 - 2019-09-11 21:44 - 000000000 ____D C:\Users\Marco 2020-05-01 10:44 - 2018-02-20 13:57 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-04-22 09:39 - 2014-10-26 15:20 - 000000000 ___RD C:\Users\Marco\Documents\Scanned Documents 2020-04-21 07:44 - 2015-07-19 14:19 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2020-04-21 07:44 - 2012-08-23 21:48 - 000000000 ____D C:\Temp 2020-04-20 06:39 - 2017-02-16 21:15 - 000000000 ____D C:\Users\Marco\AppData\LocalLow\Canon Easy-WebPrint EX2 2020-04-20 06:39 - 2017-02-16 21:15 - 000000000 ____D C:\Users\Marco\AppData\LocalLow\Canon Easy-WebPrint EX 2020-04-20 06:02 - 2019-09-11 22:25 - 001968938 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-04-20 06:02 - 2019-03-19 14:16 - 000820820 _____ C:\WINDOWS\system32\perfh007.dat 2020-04-20 06:02 - 2019-03-19 14:16 - 000177254 _____ C:\WINDOWS\system32\perfc007.dat 2020-04-20 05:55 - 2019-09-11 21:32 - 000355856 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\migwiz 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning 2020-04-18 17:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-04-18 13:43 - 2019-09-11 22:36 - 000003364 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3457240935-188831840-3830183977-1000 2020-04-18 13:43 - 2019-09-11 21:44 - 000002421 _____ C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-04-18 10:32 - 2010-05-10 14:38 - 000410838 __RSH C:\bootmgr ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
Themen zu Win 10: Rechner langsam, malware [PUP.Gen1]; Windows 10 schwerwiegender fehler Startmenü... |
absturz, administrator, adobe, bonjour, canon, defender, fehler, fehlermeldung, google, installation, internet, langsam, log, logfile, löschen, malware, malware [pup.gen1], msascuil.exe, neustart, programme, prozesse, realtek, rechner langsam, registry, security, sigcheck, software, startmenü defekt, suche, temp, webadvisor, windows, windows 10 schwerwiegender fehler startmenü funktioniert nicht mehr |