|
Plagegeister aller Art und deren Bekämpfung: FoxLingo und keine Ahnung wo der stecktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2020, 14:49 | #16 |
| FoxLingo und keine Ahnung wo der steckt Hier die Log-Datei: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-05-26.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-08-2020 # Duration: 00:00:37 # OS: Windows 10 Home # Cleaned: 42 # Failed: 1 ***** [ Services ] ***** Deleted gramblrclient ***** [ Folders ] ***** Deleted C:\Program Files\Gramblr Deleted C:\ProgramData\Booking.com Deleted C:\Users\Public\Pokki Deleted C:\Users\mandy\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\mandy\AppData\Local\Temp\DMR Deleted C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Deleted C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service Not Deleted C:\ProgramData\Gramblr ***** [ Files ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gramblr.lnk Deleted C:\Users\Public\Desktop\Booking.com.lnk Deleted C:\Users\mandy\Desktop\..\Downloads\GRAMBLR INSTAGRAM UPLOAD AM PC - CHIP-INSTALLER.EXE Deleted C:\Users\mandy\Desktop\..\Downloads\IGDESKTOP16 - CHIP-INSTALLER.EXE Deleted C:\Users\mandy\Desktop\eBay.lnk Deleted C:\Users\mandy\Favorites\Booking.com.url Deleted C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url Deleted C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url Deleted C:\Windows\System32\Tasks_Migrated\App Explorer ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\Microsoft\Internet Explorer\Main|Start Page Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BAF34B1D-66AE-11E6-9BDA-B46D83FF110C} Deleted HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service Deleted HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gramblr ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A} Deleted Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B46BEA36-0B71-4A4E-AE41-87241643FA0A} Deleted Preinstalled.TOSHIBAPCHealthMonitor Folder C:\Program Files\TOSHIBA\TPHM Deleted Preinstalled.TOSHIBAPCHealthMonitor Folder C:\ProgramData\TOSHIBA\TPHM Deleted Preinstalled.TOSHIBAPCHealthMonitor Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|TosWaitSrv Deleted Preinstalled.TOSHIBAPCHealthMonitor Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Run|TosWaitSrv Deleted Preinstalled.TOSHIBAPCHealthMonitor Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B507386D-1F61-4E55-B05B-F56ACB0086B3} Deleted Preinstalled.TOSHIBAPasswordUtility Folder C:\Program Files\TOSHIBA\PASSWORDUTILITY Deleted Preinstalled.TOSHIBAQualityApplication Folder C:\Program Files (x86)\TOSHIBA\TOSHIBAFB Deleted Preinstalled.TOSHIBAQualityApplication Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{716C8275-A4A9-48CB-88C0-9829334CA3C5} Deleted Preinstalled.TOSHIBAQualityApplication Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{716C8275-A4A9-48CB-88C0-9829334CA3C5} Deleted Preinstalled.TOSHIBASystemSettings Folder C:\Program Files\TOSHIBA\SYSTEM SETTING Deleted Preinstalled.TOSHIBASystemSettings Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|TCrdMain Deleted Preinstalled.TOSHIBASystemSettings Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Run|TCrdMain Deleted Preinstalled.TOSHIBASystemSettings Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B040D5C9-C9AA-430A-A44E-696656012E61} Deleted Preinstalled.TOSHIBATEMPRO Folder C:\Program Files (x86)\TOSHIBA TEMPRO Deleted Preinstalled.TOSHIBATEMPRO Folder C:\ProgramData\TOSHIBA TEMPRO Deleted Preinstalled.TOSHIBATEMPRO Registry HKLM\Software\Classes\CLSID\{F1999956-6CC2-4912-990F-F3E26C88D260} Deleted Preinstalled.TOSHIBATEMPRO Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{E4C7D9D7-19D4-4623-AF0C-EA313C466411} Deleted Preinstalled.TOSHIBAUtilities Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TOSHIBA\UTILITIES ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [5663 octets] - [08/06/2020 15:34:35] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
08.06.2020, 14:54 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | FoxLingo und keine Ahnung wo der steckt adwcleaner bitte zwecks Kontrolle wiederholen
__________________
__________________ |
08.06.2020, 15:31 | #18 |
| FoxLingo und keine Ahnung wo der steckt Erledigt... .hier die Log-Datei:
__________________Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-05-26.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-08-2020 # Duration: 00:00:01 # OS: Windows 10 Home # Cleaned: 1 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\ProgramData\Gramblr ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [5663 octets] - [08/06/2020 15:34:35] AdwCleaner[C00].txt - [5689 octets] - [08/06/2020 15:37:23] AdwCleaner[S01].txt - [1555 octets] - [08/06/2020 16:25:42] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## |
08.06.2020, 22:03 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | FoxLingo und keine Ahnung wo der steckt Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.06.2020, 20:01 | #20 |
| FoxLingo und keine Ahnung wo der steckt Ich war die letzten Tage auf Seminar, daher erst jetzt die Daten: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-06-2020 durchgeführt von mandy (22-06-2020 20:51:45) Gestartet von C:\Users\mandy\Pictures\Beschreibung-Bilder\20-05-31 Windows 10 Home Version 1903 18362.900 (X64) (2019-10-08 15:43:27) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1374154036-1904469003-1756108325-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1374154036-1904469003-1756108325-503 - Limited - Disabled) Gast (S-1-5-21-1374154036-1904469003-1756108325-501 - Limited - Disabled) mandy (S-1-5-21-1374154036-1904469003-1756108325-1001 - Administrator - Enabled) => C:\Users\mandy WDAGUtilityAccount (S-1-5-21-1374154036-1904469003-1756108325-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (HKLM\...\{50229C72-539F-4E65-BEB5-F0491C5074B7}) (Version: 22.2.1 - HP Inc.) Hidden Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_2) (Version: 19.1.2 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{7D143771-8299-30F3-B4D6-EE88C4BBD5F6}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Athentech Perfectly Clear (HKLM\...\{EA78A5C4-E494-4232-85BE-A1F2CDDD1A54}) (Version: 1.0.0.101 - Corel Corporation) Hidden Athentech Perfectly Clear (HKLM-x32\...\_{12097B7C-04C4-4049-AEBF-0ECE0D6FCEE3}) (Version: 1.0.0.101 - Corel Corporation) Athentech Perfectly Clear (HKLM-x32\...\{12097B7C-04C4-4049-AEBF-0ECE0D6FCEE3}) (Version: 1.0.0.101 - Ihr Firmenname) Hidden Bluetooth(R) Link (HKLM\...\{3F3DCC8C-2C93-4082-A6DE-BBDC74804FA0}) (Version: 4.3.03 - Toshiba Corporation) CANON iMAGE GATEWAY Task for ZoomBrowser EX (HKLM-x32\...\CANON iMAGE GATEWAY Task) (Version: 1.3.1.5 - ) Canon Internet Library for ZoomBrowser EX (HKLM-x32\...\Canon Internet Library for ZoomBrowser EX) (Version: 1.5.1.4 - ) Canon RAW Image Task for ZoomBrowser EX (HKLM-x32\...\RAW Image Task) (Version: 2.6.0.13 - ) Canon Utilities Digital Photo Professional 3.0 (HKLM-x32\...\DPP) (Version: 3.0.1.5 - ) Canon Utilities EOS Lens Registration Tool (HKLM-x32\...\EOS Lens Registration Tool) (Version: 1.3.0.1 - Canon Inc.) Canon Utilities EOS Utility 2 (HKLM-x32\...\EOS Utility 2) (Version: 2.14.20.0 - Canon Inc.) Canon Utilities EOS Web Service Registration Tool (HKLM-x32\...\EOS Web Service Registration Tool) (Version: 1.2.10.0 - Canon Inc.) Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.19.43 - ) Canon Utilities Picture Style Editor (HKLM-x32\...\Picture Style Editor) (Version: 1.17.20.0 - Canon Inc.) Canon Utilities WFT-E1/E2 Utility (HKLM-x32\...\WFTK) (Version: 3.0.1.14 - ) Canon Utilities ZoomBrowser EX (HKLM-x32\...\ZoomBrowser EX) (Version: 5.8.0.74 - ) Corel PaintShop Pro X6 (HKLM-x32\...\_{166D1CB6-DD8A-40DD-9E25-4D31D2D6DE4D}) (Version: 16.2.0.20 - Corel Corporation) Corel PaintShop Pro X6 (HKLM-x32\...\{161AB62E-65D6-46E5-B3D8-2AC15D3B920B}) (Version: 16.2.0.20 - Corel Corporation) Hidden DTS Sound (HKLM-x32\...\{793B70D2-41E9-46AB-9DDC-B34C99D07DB5}) (Version: 1.02.4100 - DTS, Inc.) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 21.1 - Thüringer Landesfinanzdirektion) FaceFilter v3.02 Standard (HKLM-x32\...\{6020758E-57A9-41E3-AF20-8EE311EA6156}) (Version: 3.02.1506.1 - Reallusion Inc.) FOTOParadies (HKLM-x32\...\{FD838798-E2CB-45FA-AF79-6011519031E2}}_is1) (Version: - Foto Online Service GmbH) Francezon (HKLM-x32\...\{B33D4D9C-FF9C-49CE-9F14-820A56A595CC}) (Version: 1.0.0.0 - ProgrammationParis) Get Dropbox (HKLM-x32\...\{597A58EC-42D6-4940-8739-FB94491B013C}) (Version: 1.0.8.0 - Dropbox, Inc.) ICA (HKLM-x32\...\{166D1CB6-DD8A-40DD-9E25-4D31D2D6DE4D}) (Version: 16.0.0.113 - Corel Corporation) Hidden Intel Security True Key (HKLM\...\TrueKey) (Version: 4.19.108.1 - Intel Security) Intel(R) Chipset Device Software (HKLM-x32\...\{60c073df-e736-4210-9c3a-5fc2b651cef3}) (Version: 10.1.1.7 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4256 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{DC5673D2-228D-45BC-B9BB-9610CE67DFC0}) (Version: 17.1.1524.1353 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{f8c930bd-0a68-425f-8c11-87723d1e2c97}) (Version: 20.90.0 - Intel Corporation) IPM_PSP_COM (HKLM-x32\...\{164D34E1-0271-4960-8A26-E8990A302DB1}) (Version: 16.0.0.113 - Corel Corporation) Hidden IPM_PSP_COM64 (HKLM\...\{1678F86C-889D-4198-8249-F4625058256B}) (Version: 16.0.0.113 - Corel Corporation) Hidden IrfanView 64 (remove only) (HKLM\...\IrfanView64) (Version: 4.42 - Irfan Skiljan) JTL-Wawi (HKLM-x32\...\JTL-Wawi_is1) (Version: 1.0.8.2 - JTL-Software-GmbH) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12827.20336 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\OneDriveSetup.exe) (Version: 20.084.0426.0007 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 77.0.1.7458 - Mozilla) MySQL Connector/ODBC 5.2 32bit (community edition) (HKLM-x32\...\{12A47162-DE00-4A9D-A82B-2EC881139B10}) (Version: 5.2.5 - Oracle Corporation) MySQL Connector/ODBC 5.3 (HKLM-x32\...\{4C6A664C-DCA0-4CC6-8752-ED0850E3135A}) (Version: 5.3.4 - Oracle Corporation) OEM Application Profile (HKLM-x32\...\{77A90BCD-4667-3CA8-E4B0-741A58CF1D9F}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20336 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden PSPPContent (HKLM-x32\...\{162BD2D6-6C63-41A7-8151-93188450D36A}) (Version: 16.0.0.113 - Corel Corporation) Hidden PSPPHelp (HKLM-x32\...\{16346B2A-87BC-407C-9D6B-72A4D21ABF03}) (Version: 16.0.0.113 - Corel Corporation) Hidden PSPPro64 (HKLM\...\{16582334-495C-4F1C-A66B-3BFD8866B674}) (Version: 16.2.0.20 - Corel Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10130.29089 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7885 - Realtek Semiconductor Corp.) Setup (HKLM-x32\...\{16006EE1-DDB7-4E5F-8696-9FEF32C0151A}) (Version: 16.0.0.113 - Ihr Firmenname) Hidden Spotify (HKLM-x32\...\Spotify) (Version: 1.0.5.186.ga9c24d6a - Spotify AB) StrokeScribe 4.2.3 (x86 and x64) (HKLM\...\{640558C4-B442-4CD4-B6F0-DCA99EFD2117}_is1) (Version: - strokescribe.com) Symbaloo (HKLM-x32\...\Symbaloo) (Version: 1.1.0 - Symbaloo Launcher by Toshiba Europe GmbH) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.4.3.182 - Synaptics Incorporated) TOSHIBA Audio Enhancement (HKLM\...\{1515F5E3-29EA-4CD1-A981-032D88880F09}) (Version: 2.0.18.3 - Toshiba Corporation) TOSHIBA Battery Check Utility (HKLM-x32\...\{5468E297-7EF8-4CB3-A091-F8714147793F}) (Version: 1.00.01.01 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{72EFCFA8-3923-451D-AF52-7CE9D87BC2A1}) (Version: 3.0.1.6403 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.20 - TOSHIBA) TOSHIBA Password Utility (HKLM-x32\...\{B02384B3-8C5B-4927-A190-E767C8FCFD25}) (Version: v3.0.0.1 - Toshiba Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.3.00.8003 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{53603ECF-957C-436A-B1A5-516603F5E4D5}) (Version: 3.1.1 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{55C30C5F-BDA9-459E-984D-BDD31BAA8CCF}) (Version: 3.1.2.0 - Toshiba Corporation) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 2.00.0005 - Toshiba Corporation) Ultimate Creative Collection (X6) (HKLM-x32\...\_{D839B02E-8C50-4F8F-BA53-84FF75487A1A}) (Version: 1.0.0.100 - Corel Corporation) Ultimate Creative Collection (X6) (HKLM-x32\...\{D839B02E-8C50-4F8F-BA53-84FF75487A1A}) (Version: 1.0.0.100 - Ihr Firmenname) Hidden Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden UpdateAssistant (HKLM-x32\...\{139493B2-F1BC-4F05-A974-B49297C1EB04}) (Version: 1.1.0.0 - Microsoft Corporation) Hidden Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17349 - Microsoft Corporation) Packages: ========= Amazon -> C:\Program Files\WindowsApps\Amazon.com.Amazon_2018.519.2815.0_x64__343d40qqvtj1t [2020-02-21] (Amazon.com) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.170.800.0_x86__kgqvnymyfvs32 [2020-06-20] (king.com) eBay -> C:\Program Files\WindowsApps\eBayInc.eBay_1.6.0.34_neutral__1618n3s9xq8tw [2015-10-16] (eBay, Inc) Kindle -> C:\Program Files\WindowsApps\AMZNMobileLLC.KindleforWindows8_2.1.0.2_neutral__stfe6vwa9jnbp [2016-01-14] (AMZN Mobile LLC) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-20] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-03] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-03] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.41.21603.0_x64__8wekyb3d8bbwe [2020-06-13] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-05] (Microsoft Studios) [MS Ad] MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-26] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-26] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-26] (Microsoft Corporation) [MS Ad] My Toshiba -> C:\Program Files\WindowsApps\EnnovaResearch.ToshibaPlaces_3.2.49.0_x64__3s2an63h56yee [2016-03-25] (Ennova Research) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.96.725.0_x64__mcm4njqhnhss8 [2020-04-11] (Netflix, Inc.) Skyscanner -> C:\Program Files\WindowsApps\Skyscanner.Skyscanner_1.4.2.0_neutral__623c9he0pwcym [2015-10-16] (Skyscanner) TripAdvisor Hotels Flights Restaurants -> C:\Program Files\WindowsApps\TripAdvisorLLC.TripAdvisorHotelsFlightsRestaurants_1.5.10.0_x64__qj0v5chwq8f2g [2016-11-18] (TripAdvisor LLC) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-09] (Twitter Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1374154036-1904469003-1756108325-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-0C70F6C7C06A} -> [Creative Cloud Files] => C:\Users\mandy\Creative Cloud Files [2017-11-20 09:52] CustomCLSID: HKU\S-1-5-21-1374154036-1904469003-1756108325-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll -> Keine Datei ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-07-06] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2019-05-05] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> ) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2015-07-21 10:36 - 2015-07-21 10:36 - 000009728 _____ ( (Canon INC.) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Canon\EOS Utility\de\EOS Utility.resources.dll 2015-07-21 10:35 - 2015-07-21 10:35 - 000512000 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EDSDK.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000031232 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\A4.Foundation\1e236db9486d468a8e77e39bac3c5908\A4.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000022528 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Actions5dc83b46#\39294d8e3454ebe89f35cb6134c63b9c\AEM.Actions.CCAA.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000013312 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.0a1309f7#\c84807a04eb691fa2e49842081af6817\AEM.Plugin.EEU.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000017408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.2b6a6775#\880788591b515364cc42560f08d63792\AEM.Plugin.Hotkeys.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000281600 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.5d945b6b#\af5a9ba5d62ed9a86e70761c95c9fe6c\AEM.Plugin.Source.Kit.Server.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000014848 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.674d2b8a#\f4632ef87511153a2446fc28352a98c3\AEM.Plugin.WinMessages.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000012800 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.88aba5d2#\c520da3f4979f86b2c2ed069b8251e95\AEM.Plugin.REG.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000011776 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.GD.Shared\9bbf1b3d41fd6847be66c6eee36d3d24\AEM.Plugin.GD.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000013312 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Server.Shared\d40ee8eb71fd90599013cfcfaee095db\AEM.Server.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000267776 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\AEM.Server\86feeb3598145c67a6d87e2627af71e0\AEM.Server.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000055808 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\APM.Foundation\fd315d22c74c91a5107f60cd0a00e589\APM.Foundation.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000122880 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ATICCCom\d379d6b5779c0d47a5ad25c740481a3f\ATICCCom.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000204288 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CCC.Implementation\61de5c42deb7f0f32f305449444d6999\CCC.Implementation.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000026112 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.37d3d968#\2fc567e34c731cdabd612dc26202cad1\CLI.Aspect.AMDHome.Graphics.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000045568 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.382a3def#\7ec78119225342b3bd09379b3a6c53b3\CLI.Aspect.AMDOverDrive.Platform.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000107008 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.3a6f1658#\cc7d8ce08ded290715509cb284824172\CLI.Aspect.TransCode.Graphics.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000074752 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.4bbb0755#\6b453487e49331ba785d087055da3777\CLI.Aspect.TransCode.Graphics.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000037888 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.52c6dbaa#\b673228b734c46cb52f2099130184eae\CLI.Aspect.FPS.Graphics.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000064000 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8350f5c6#\604d1ae7616762a7c144251c46022f5e\CLI.Aspect.UpdateNotification.Graphics.Runtime.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000449536 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8e996306#\b09a7dabd9fe708e0689e7f177f453cf\CLI.Aspect.CrossDisplay.Graphics.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000089088 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.9cd1e9e7#\7dd06a95db2f931f989ab6b1cd2207e5\CLI.Aspect.FPS.Graphics.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000057856 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a6cd7fff#\e3f840fc7c7116c65919754641f618b2\CLI.Aspect.FPS.Graphics.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000082432 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a765109e#\96fe336718eb2732a649aedb44321095\CLI.Aspect.UpdateNotification.Graphics.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000067072 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.b0a7c1fb#\7fa9447ef9ff7e9ccb429bba77c111e5\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000340992 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c7aaa0f8#\c8cb3a022fe5827dfa1e8a661299618f\CLI.Aspect.OverDrive5.Graphics.Shared.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000017920 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c854b457#\3f7c0d21128b8e92508e5b64b8e1c5d0\CLI.Aspect.HotkeysHandling.Graphics.Shared.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000276480 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e8635fc7#\94bdfd75745a68c887d17a8985a0eb9b\CLI.Aspect.InfoCentre.Graphics.Dashboard.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000047616 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ef3eaa4d#\35e6cb2a6a6fce20c505d77e3567b25c\CLI.Aspect.TransCode.Graphics.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000050688 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.f480a2f3#\0f6ae9f44b2e49a89a4a30c8e237b5d5\CLI.Aspect.UpdateNotification.Graphics.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000051200 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Runtime\ae8b8e3588fc09f45e80daf082fe318f\CLI.Caste.A4.Runtime.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000044544 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Shared\77da6f49486e180ed808f2bab24d5a0a\CLI.Caste.A4.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000027136 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Af820fedc#\df0c48d6dfe24c9177adf5a93efbf067\CLI.Caste.A4.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000044544 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F24de14fe#\96aefbbb6f9575635650f1cee6ec322a\CLI.Caste.Fuel.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000311296 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F36b07a2b#\a2f9e45b82dbf132afbd0b83aa8c2c28\CLI.Caste.Fuel.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000027136 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Ff3085433#\9013f5b599daef6b75f4fbdae5e68f55\CLI.Caste.Fuel.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000037376 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60338cc0#\695959ceb5e0e6f238d8a5edc86fbf1f\CLI.Caste.Graphics.Runtime.Shared.Private.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 001555456 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gd9d9b43b#\ff69f5cfbc9887f8c1c28c7a9631b727\CLI.Caste.Graphics.Dashboard.Shared.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000587776 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gee7d2dbc#\52710432eaefe4aec23a79012e501daf\CLI.Caste.Graphics.Dashboard.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000045056 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H18c99613#\f753cd1ff07d7418c2a739a44b89be29\CLI.Caste.HydraVision.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000030720 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H92ba4e46#\20afbb538a41d021ff0634761e4b8d58\CLI.Caste.HydraVision.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000025600 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Hbb906c0b#\796039e18fa3ebd6db553caca23aef71\CLI.Caste.HydraVision.Dashboard.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000030720 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pac40511b#\a23906496f0859cdd2222caa8894f5f0\CLI.Caste.Platform.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000044032 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pdb36d56e#\a774bff736bade3cccb171bac2350086\CLI.Caste.Platform.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000024064 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pfeefa2b6#\b81cf0c6354e66916d0381fbf0d90e44\CLI.Caste.Platform.Dashboard.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000012288 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone1b4a8c97#\1caf50f02e0e7a34ce997b3e2d0e7642\CLI.Component.Runtime.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000173568 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone29e547cc#\c5ab745841e486c1eda2536d7e6e2be0\CLI.Component.Dashboard.ProfileManager2.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000151040 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone59f353b4#\908be9adf8b3b062b585d91d2b482031\CLI.Component.Runtime.Shared.Private.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000017408 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componeb4d0485c#\c65b632080836ddd77d0ef896c740379\CLI.Component.Runtime.Extension.EEU.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 001609728 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componec89c3bec#\c567b8c6ee5d0d4bc347b65e62016440\CLI.Component.Dashboard.Shared.Private.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000018432 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componef1fd67b2#\c61d6d146e9c2c21772eae374ebc465b\CLI.Component.Client.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000085504 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Componef4cf054f#\a92d11f3a68311f4c76e7dd2942b2841\CLI.Component.Dashboard.Shared.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000089600 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat3d5d3945#\72d2a48999b7163831c72e9fcdda999f\CLI.Foundation.Private.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000061440 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat60cdf5df#\1037001720321f12e1dd373c912985f8\CLI.Foundation.XManifest.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000091136 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundat619559bd#\b58c0e0cd978b9439eb8d8d1844575e8\CLI.Foundation.CoreAudioAPI.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 001078272 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundatd3771151#\630387e385570f13496df1403210c38a\CLI.Foundation.Client.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000301568 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Foundation\c2cf416d28d094392aee62bc00452202\CLI.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000025600 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Foundation\f289f8d8d650c55f0b81e60b7f5adcd5\DEM.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000115200 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0601\fb778dad37923d0d127bee9dcd38f5ba\DEM.Graphics.I0601.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000015360 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics\b23d5af5c4c8fcb494f59984fe57f70a\DEM.Graphics.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000037376 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Fuel.Foundation\201bf201a402857e479a479367f524cb\Fuel.Foundation.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000296960 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundat03490438#\473e164fa93ad8c15faac15d71889cfb\LOG.Foundation.Implementation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000150016 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundat5023f8e7#\053f129cb59f0dccb87d800df43e44a6\LOG.Foundation.Private.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000087552 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundatcaafa75b#\8cd76a020b52122cd756bff744e6d9b3\LOG.Foundation.Implementation.Private.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000132608 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\LOG.Foundation\8b2374c190e525b20885e7255cc9e9a5\LOG.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000012288 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MOM.Foundation\82edd349fc37b170047c7357aacc3b89\MOM.Foundation.ni.dll 2020-05-17 00:59 - 2020-05-17 00:59 - 000402944 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MOM.Implementation\cc348d0ba4de92d8a308fb9980134dac\MOM.Implementation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000055296 _____ (Advanced Micro Devices Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\NEWAEM.Foundation\924e6ad4ea9b567e64b1590829950146\NEWAEM.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000897024 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ADL.Foundation\862fd0ef8582db0dca584ff36fa79675\ADL.Foundation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000256000 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\APM.Server\ad4d45823eec8e217162e354c64e625e\APM.Server.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 008027136 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Combine0616f305#\0c20554e778c104f5b3cc2580e93fa96\CLI.Combined.Graphics.Aspects1.Dashboard.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000136704 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone168638d1#\2a628559f071d1840ff0fe88b6061a3d\CLI.Component.Client.Shared.Private.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000234496 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone6692ca50#\828bfc17e37b42ae34ba3515b171d3e2\CLI.Component.Runtime.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000929280 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Compone6bf88b08#\f781370eebcb2a64cfac30307391c33a\CLI.Component.Dashboard.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000084480 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0709\9ed7debd1872dd6168f4e5b734b74165\DEM.Graphics.I0709.ni.dll 2020-05-16 23:44 - 2020-05-16 23:44 - 000018432 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0804\d995792d611867b4059d0d4b60aa4aa4\DEM.Graphics.I0804.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 000035840 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I1010\8b8264140ce2ace660218cdf5483fe57\DEM.Graphics.I1010.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 001139200 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Localizatio01dbc1c0#\cdfee7dd3bf78cf1b14801a664470d2e\Localization.Foundation.Private.ni.dll 2020-05-17 00:59 - 2020-05-17 00:59 - 000244736 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ResourceMan446ca0e5#\7a2f9b07a84f41f8accf11fc87093b28\ResourceManagement.Foundation.Implementation.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000023552 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ResourceManf163905a#\7a76805d6e52827842942a9f980207c0\ResourceManagement.Foundation.Private.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 000091648 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ec8786e5#\e7e628b15ed9a49c26ba53e1b33a7a08\CLI.Aspect.AMDHome.Graphics.Dashboard.ni.dll 2020-05-16 23:43 - 2020-05-16 23:43 - 002845184 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60a7b4d1#\37e6903e7421cfb254f328109b8892ab\CLI.Caste.Graphics.Shared.ni.dll 2020-05-17 00:58 - 2020-05-17 00:58 - 003265536 _____ (Advanced Mirco Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G962aa464#\794621d2fbb5d67f6fad9829fac7882b\CLI.Caste.Graphics.Runtime.ni.dll 2015-07-21 10:35 - 2015-07-21 10:35 - 001069056 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EdsImage.dll 2020-04-20 12:31 - 2020-04-20 12:31 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2020-04-20 12:31 - 2020-04-20 12:31 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-07-10 13:04 - 2017-05-13 10:19 - 000000842 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\ HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\mandy\Pictures\Beschreibung-Bilder\19-03-31\111118.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{60D9F943-40CB-4FB8-A561-EF3FE44D3295}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation -> ) FirewallRules: [UDP Query User{F3E89302-3BFD-4E3A-9BA1-7AA024FE8A59}C:\program files\ghostlab\ghostlab-server.exe] => (Allow) C:\program files\ghostlab\ghostlab-server.exe => Keine Datei FirewallRules: [TCP Query User{BE60FBB1-A308-4C96-8FDC-F6D6F18CEE5D}C:\program files\ghostlab\ghostlab-server.exe] => (Allow) C:\program files\ghostlab\ghostlab-server.exe => Keine Datei FirewallRules: [{86DA5EF4-6E5A-4437-A448-1117CCD5ADAD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{7D32DF7B-548E-4FDA-831A-42A8C9D63FFD}] => (Allow) C:\Program Files (x86)\Spotify\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{000998AB-39AB-470D-99C8-DAB6593228A1}] => (Allow) C:\Program Files (x86)\Spotify\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{08C5B1BA-5FF5-4E63-8291-A207A756B56C}] => (Allow) C:\Program Files (x86)\Spotify\SpotifyWebHelper.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{71AFA169-56D6-4A89-81CB-CE6AE717C8EF}] => (Allow) C:\Program Files (x86)\Spotify\SpotifyWebHelper.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1551E836-D9E8-452E-932F-24CE24478A39}] => (Allow) C:\Program Files (x86)\Spotify\SpotifyCrashService.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8ADC6207-8F47-4C9F-8B41-BA84C6498642}] => (Allow) C:\Program Files (x86)\Spotify\SpotifyCrashService.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E90FC6F5-A98F-4E2D-8BF0-2933452F08BF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E62E291F-5705-44E9-832C-9D029048248A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{A17BE179-3C23-40E9-BB39-3DFFB3666D92}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 05-06-2020 15:15:24 Removed Adobe Acrobat Reader DC - Deutsch. 08-06-2020 15:35:27 AdwCleaner_BeforeCleaning_08/06/2020_15:35:26 11-06-2020 11:26:51 Windows Modules Installer 18-06-2020 19:07:21 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/22/2020 08:59:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:58:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:57:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:56:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:55:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:54:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:53:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Error: (06/22/2020 08:52:00 PM) (Source: ESENT) (EventID: 467) (User: ) Description: svchost (3528,D,23) SRUJet: Datenbank "C:\WINDOWS\system32\SRU\SRUDB.dat": Index UserIdTimeStamp von Tabelle "{D10CA2FE-6FCF-4F6D-848E-B2E99266FA86}" ist beschädigt (0). Systemfehler: ============= Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "Microsoft.Windows.ContentDeliveryManager_10.0.18362.449_neutral_neutral_cw5n1h2txyewy!App.AppX447jn8wbjb1qsw3jxkndb19cwgsrtrkk.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/20/2020 02:12:11 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-252O55IN) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: =================================== Date: 2020-06-21 23:54:29.650 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {6E4C5F58-F19D-40E1-80A2-B10EFECF7A71} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-06-21 22:22:37.217 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {2FCEB919-9B46-4E87-899C-8E08A170AC8A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-06-12 20:23:44.565 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {7C57AF65-2E09-46F8-9421-6BFDAC0E37B9} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-06-12 18:12:58.165 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {FC9C999E-2F34-4085-B209-960A928B6E13} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-06-09 00:30:14.453 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B4A0CF18-C3EE-4B25-AE0A-AE60E1471471} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-06-07 21:17:43.809 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.866.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2020-05-24 20:21:46.093 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.315.1346.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". CodeIntegrity: =================================== Date: 2020-04-16 10:34:33.447 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:33.437 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:28.927 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:28.877 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:28.775 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:28.764 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:23.997 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2020-04-16 10:34:23.873 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. 5.20 10/07/2015 Hauptplatine: FF10 06C4 Prozessor: Intel(R) Core(TM) i5-4200H CPU @ 2.80GHz Prozentuale Nutzung des RAM: 85% Installierter physikalischer RAM: 8104.09 MB Verfügbarer physikalischer RAM: 1167.57 MB Summe virtueller Speicher: 12456.09 MB Verfügbarer virtueller Speicher: 3263.32 MB ==================== Laufwerke ================================ Drive c: (TIH0048400A) (Fixed) (Total:918.66 GB) (Free:738.08 GB) NTFS \\?\Volume{a9b4d09e-2588-4767-86dd-bc73f4486d11}\ () (Fixed) (Total:0.85 GB) (Free:0.29 GB) NTFS \\?\Volume{d5a133aa-b247-42d1-8dd4-062e1d0e7caa}\ (HDDR) (Fixed) (Total:11.72 GB) (Free:0.98 GB) FAT32 \\?\Volume{af21ae99-93db-479f-bcb6-661abaef8056}\ (ESP) (Fixed) (Total:0.25 GB) (Free:0.2 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= |
22.06.2020, 20:02 | #21 |
| FoxLingo und keine Ahnung wo der stecktCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-06-2020 durchgeführt von mandy (Administrator) auf LAPTOP-252O55IN (TOSHIBA SATELLITE P70-B) (22-06-2020 20:47:29) Gestartet von C:\Users\mandy\Pictures\Beschreibung-Bilder\20-05-31 Geladene Profile: mandy Platform: Windows 10 Home Version 1903 18362.900 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> ) C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe <2> (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Canon INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe (DTS, Inc. -> ) C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation -> ) C:\Windows\System32\igfxTray.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Malwarebytes Inc -> Malwarebytes) C:\Users\mandy\Downloads\adwcleaner_8.0.5.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\TrueKey\McTkSchedulerService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\mandy\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12006.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2006.9-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2006.9-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <13> (Node.js Foundation -> Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Spotify AB -> Spotify Ltd) C:\Program Files (x86)\Spotify\SpotifyWebHelper.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (TOSHIBA CORPORATION -> TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe (TOSHIBA CORPORATION -> Toshiba Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe (TOSHIBA CORPORATION -> TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (TOSHIBA CORPORATION -> TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (TOSHIBA CORPORATION -> TOSHIBA) C:\Program Files (x86)\TOSHIBA\TOSHIBA System Driver\RMService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16690424 2016-08-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [180016 2015-06-08] (TOSHIBA CORPORATION -> TOSHIBA Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3325520 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-06] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2409424 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\SpotifyWebHelper.exe [2022968 2015-10-16] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\mandy\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\mandy\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\RunOnce: [Uninstall 20.064.0329.0008\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\mandy\AppData\Local\Microsoft\OneDrive\20.064.0329.0008\amd64" HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\...\RunOnce: [Uninstall 20.064.0329.0008] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\mandy\AppData\Local\Microsoft\OneDrive\20.064.0329.0008" HKLM\...\Windows x64\Print Processors\hpcpp230: C:\Windows\System32\spool\prtprocs\x64\hpcpp230.dll [797832 2019-05-24] (HP Inc. -> HP Inc.) HKLM\...\Print\Monitors\HP Universal Print Monitor: C:\WINDOWS\system32\HPMPW082.DLL [127624 2019-05-24] (HP Inc. -> HP Inc.) HKLM\...\Print\Monitors\HPMLM225: C:\WINDOWS\system32\hpmlm225.dll [315528 2019-05-24] (HP Inc. -> HP Inc.) HKLM\Software\...\Authentication\Credential Providers: [{B7724AE5-1135-4889-8A5F-CA98BE6CA1ED}] -> C:\Program Files\TrueKey\McAfee.TrueKey.CredentialProvider.dll [2017-06-26] (McAfee, Inc. -> McAfee, Inc.) Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" Startup: C:\Users\mandy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EOS Utility.lnk [2017-02-09] ShortcutTarget: EOS Utility.lnk -> C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe (Canon INC.) [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0419FB56-1BAC-4845-9F0A-A1E0758E3980} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_task.exe [14320 2015-05-27] (DTS, Inc. -> ) Task: {05455626-E328-4D29-A741-56FF662B57A7} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3325520 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {090469AB-3300-4CAC-934B-F623DC3FD8F5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\MpCmdRun.exe [512280 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {091D84C3-3497-44C0-862E-89D38FBAA4B8} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [505200 2015-05-29] (Dropbox, Inc -> ) Task: {142D5A0C-275B-424D-9E6B-E5D757EBFC07} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe Task: {22F52A78-C6E7-4B3D-A93D-3907DD5CC47D} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-18] (Microsoft Corporation -> Microsoft Corporation) Task: {257175A6-A5D6-4843-B4C7-A8A5FDFB6C44} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {26AD8F63-4C6A-4D3C-8628-BFC0E057E1ED} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {295B1277-DDE0-4A12-8668-1F424F3CB185} - System32\Tasks\{908AAA0A-41FB-465A-A7CE-A362F2F2B0AA} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\mandy\Documents\Corel PaintShop Pro\16.0\Bildstempel\PartiesAndCelebrationsTubes.exe" -d "C:\Users\mandy\Documents\Corel PaintShop Pro\16.0\Bildstempel" Task: {3D7DF7F0-ED1B-4897-9AC0-26AC9EE220DB} - System32\Tasks\Resolution+ Setting Task => C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe Task: {5FE86937-6249-445A-8644-0B4E24E5D2D6} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [699272 2015-07-30] (TOSHIBA CORPORATION -> TOSHIBA Corporation) Task: {64EDD93D-006A-4C85-8856-AB165D45563E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\MpCmdRun.exe [512280 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {725C11F4-CC59-4D8B-B36C-A70D88EAB9E4} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {7EF6932F-6562-4489-AF83-A48F0BAB5958} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1321368 2020-06-18] (Microsoft Corporation -> Microsoft Corporation) Task: {9C0580CC-565B-460A-A183-A382383D8EE2} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-05] (Mozilla Corporation -> Mozilla Foundation) Task: {B4E8E90C-7A82-41EB-A538-A68D76549EF1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\MpCmdRun.exe [512280 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BC7236CD-9676-4595-8510-89FFB2265076} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\MpCmdRun.exe [512280 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CD678985-F7E6-4EC5-A195-F3CC482FE1F0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-18] (Microsoft Corporation -> Microsoft Corporation) Task: {E2FF02AB-5ABD-457D-BB06-B71455A64EB4} - System32\Tasks\BTSchedulerTask => C:\Program Files (x86)\TOSHIBA\Toshiba Bluetooth Device Profile Utility\TosBt_NotificationScheduler.exe [135504 2015-07-08] (TOSHIBA CORPORATION -> Toshiba Corporation) Task: {FC27D414-CA67-4242-A90B-C562FA190714} - System32\Tasks\AdobeAAMUpdater-1.0-LAPTOP-252O55IN-mandy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{c83949fe-3aba-46af-8d11-b692b7468754}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{df9ff807-34d1-4990-9dd6-84552d61d1f6}: [DhcpNameServer] 192.168.43.1 Internet Explorer: ================== HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://toshiba15.msn.com/?pc=TBTE HKU\S-1-5-21-1374154036-1904469003-1756108325-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://toshiba.eu/symbaloo_10c1 SearchScopes: HKU\S-1-5-21-1374154036-1904469003-1756108325-1001 -> DefaultScope {C00E07FF-2E3C-4F07-8FFC-61BA0EC03C2D} URL = SearchScopes: HKU\S-1-5-21-1374154036-1904469003-1756108325-1001 -> {C00E07FF-2E3C-4F07-8FFC-61BA0EC03C2D} URL = BHO: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie64.dll [2017-06-26] (McAfee, Inc. -> Intel Security) BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-11] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-06-26] (McAfee, Inc. -> Intel Security) Toolbar: HKLM - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie64.dll [2017-06-26] (McAfee, Inc. -> Intel Security) Toolbar: HKLM-x32 - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-06-26] (McAfee, Inc. -> Intel Security) Toolbar: HKU\S-1-5-21-1374154036-1904469003-1756108325-1001 -> True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie64.dll [2017-06-26] (McAfee, Inc. -> Intel Security) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\mandy\Downloads FireFox: ======== FF DefaultProfile: qdbgyj91.default FF ProfilePath: C:\Users\mandy\AppData\Roaming\Mozilla\Firefox\Profiles\qdbgyj91.default [2020-06-22] FF user.js: detected! => C:\Users\mandy\AppData\Roaming\Mozilla\Firefox\Profiles\qdbgyj91.default\user.js [2020-05-13] FF Homepage: Mozilla\Firefox\Profiles\qdbgyj91.default -> hxxps://www.bing.com/?FORM=SLBRDF&PC=SL17|trendstylez.com/ FF Extension: ([von Firefox deaktiviert]) - C:\Users\mandy\AppData\Roaming\Mozilla\Firefox\Profiles\qdbgyj91.default\Extensions\{381f21b1-95bf-4042-bc5c-3a40b2a03f10}.xpi [2019-10-23] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\mandy\AppData\Roaming\Mozilla\Firefox\Profiles\qdbgyj91.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-04-02] FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-11] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems) Chrome: ======= CHR Profile: C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default [2020-06-05] CHR StartupUrls: Default -> "hxxps://www.bing.com/?FORM=SLBRDF&PC=SL17" CHR Extension: (Präsentationen) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-16] CHR Extension: (Docs) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-16] CHR Extension: (Google Drive) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-26] CHR Extension: (YouTube) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-26] CHR Extension: (Tabellen) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-16] CHR Extension: (Google Docs Offline) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-05-26] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-04] CHR Extension: (Google Mail) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-30] CHR Extension: (Chrome Media Router) - C:\Users\mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-28] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3673680 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3406416 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [265744 2016-01-15] (Microsoft Windows Hardware Compatibility Publisher -> AMD) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10634632 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) R3 dts_apo_service; C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe [19960 2015-05-27] (DTS, Inc. -> ) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1113864 2020-02-18] (Bayerisches Landesamt fuer Steuern -> ) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [370848 2019-05-05] (Intel Corporation -> Intel Corporation) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [310880 2018-09-05] (Intel Corporation -> ) S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2019-02-01] (HP Inc.) [Datei ist nicht signiert] S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [66048 2019-02-01] (HP Inc.) [Datei ist nicht signiert] R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [287240 2018-03-29] (Synaptics Incorporated -> Synaptics Incorporated) R2 TOSRMService; C:\Program Files (x86)\TOSHIBA\TOSHIBA System Driver\RMService.exe [326960 2015-06-24] (TOSHIBA CORPORATION -> TOSHIBA) R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [1001920 2017-06-26] (McAfee, Inc. -> McAfee, Inc.) R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [16928 2017-06-26] (McAfee, Inc. -> McAfee, Inc.) S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [87760 2017-06-26] (McAfee, Inc. -> McAfee, Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\NisSrv.exe [2496152 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.9-0\MsMpEng.exe [104200 2020-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [4059744 2018-09-05] (Intel Corporation -> Intel® Corporation) S3 TemproMonitoringService; "C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe" [X] S3 TPCHSrv; "C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21653520 2016-01-15] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [684560 2016-01-15] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-10-08] (Microsoft Corporation) [Datei ist nicht signiert] R3 FwLnk; C:\WINDOWS\System32\drivers\FwLnk.sys [17920 2015-05-21] (Microsoft Windows Hardware Compatibility Publisher -> TOSHIBA Corporation) R3 NETwNb64; C:\WINDOWS\system32\DRIVERS\Netwbw02.sys [3595472 2018-10-12] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [301784 2015-06-02] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [54792 2018-03-29] (Synaptics Incorporated -> Synaptics Incorporated) R3 Thotkey; C:\WINDOWS\System32\drivers\Thotkey.sys [45720 2015-06-13] (TOSHIBA CORPORATION -> Toshiba Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45976 2020-06-20] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [408800 2020-06-20] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64232 2020-06-20] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-17 22:02 - 2020-06-19 20:25 - 000146682 _____ C:\Users\mandy\Documents\Kopie von Coba 201611 (002).xlsx 2020-06-17 13:34 - 2020-06-17 14:05 - 000000000 ____D C:\Users\mandy\Documents\Betriebsprüfung 2020-06-15 23:14 - 2020-06-16 21:49 - 000267050 _____ C:\Users\mandy\Documents\Kopie von 201611_1200_1250.xlsx 2020-06-12 00:45 - 2020-06-05 23:03 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-06-12 00:45 - 2020-06-05 23:03 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-06-11 12:08 - 2020-06-11 12:08 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2020-06-11 12:08 - 2020-06-11 12:08 - 002494744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2020-06-11 12:08 - 2020-06-11 12:08 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2020-06-11 12:08 - 2020-06-11 12:08 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2020-06-11 12:08 - 2020-06-11 12:08 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2020-06-11 12:08 - 2020-06-11 12:08 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2020-06-11 12:08 - 2020-06-11 12:08 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll 2020-06-11 12:08 - 2020-06-11 12:08 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 006526448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-06-11 12:07 - 2020-06-11 12:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2020-06-11 12:07 - 2020-06-11 12:07 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001416224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-06-11 12:07 - 2020-06-11 12:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2020-06-11 12:07 - 2020-06-11 12:07 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2020-06-11 12:07 - 2020-06-11 12:07 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe 2020-06-11 12:07 - 2020-06-11 12:07 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-06-11 12:07 - 2020-06-11 12:07 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-06-11 12:06 - 2020-06-11 12:06 - 009931576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 004565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001649152 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001155944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2020-06-11 12:06 - 2020-06-11 12:06 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2020-06-11 12:06 - 2020-06-11 12:06 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2020-06-11 12:06 - 2020-06-11 12:06 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2020-06-11 12:06 - 2020-06-11 12:06 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-06-11 00:27 - 2020-06-11 00:28 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-06-11 00:27 - 2020-06-11 00:28 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-06-08 15:32 - 2020-06-08 15:36 - 000000000 ____D C:\AdwCleaner 2020-06-08 12:38 - 2020-06-08 12:39 - 008402608 _____ (Malwarebytes) C:\Users\mandy\Downloads\adwcleaner_8.0.5.exe 2020-06-06 08:48 - 2020-06-06 08:48 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2020-06-05 22:51 - 2020-06-08 15:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2020-06-05 15:29 - 2020-06-05 15:29 - 000000000 ____D C:\Users\mandy\Documents\Add-in Express 2020-06-05 14:28 - 2020-06-05 14:28 - 001039761 _____ C:\Users\mandy\Downloads\2020-04-01T02-04_Transaktionsnummer_2753672134746341-5546878.pdf 2020-06-04 20:01 - 2020-06-22 20:48 - 000000000 ____D C:\FRST ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-22 20:49 - 2019-10-08 17:41 - 000004172 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{05FC6DDA-8A16-4348-B431-E4EAE5D31E14} 2020-06-22 20:39 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-06-22 20:25 - 2017-03-22 14:39 - 000000000 ____D C:\Users\mandy\Documents\Outlook-Dateien 2020-06-22 20:08 - 2019-10-08 17:41 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1374154036-1904469003-1756108325-1001 2020-06-22 20:08 - 2019-10-08 17:13 - 000002394 _____ C:\Users\mandy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-22 20:08 - 2016-01-14 08:17 - 000000000 ___RD C:\Users\mandy\OneDrive 2020-06-22 20:05 - 2019-10-08 17:03 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-06-22 14:40 - 2019-10-03 14:19 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2020-06-22 14:34 - 2016-11-19 11:16 - 000000000 ____D C:\Users\mandy\AppData\LocalLow\Mozilla 2020-06-22 14:34 - 2016-09-24 10:39 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-06-22 14:34 - 2016-01-14 08:14 - 000000000 __SHD C:\Users\mandy\IntelGraphicsProfiles 2020-06-21 00:09 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-06-21 00:09 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-06-20 19:27 - 2018-02-14 18:43 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-06-19 21:07 - 2015-10-16 12:17 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-06-18 22:29 - 2017-12-18 09:59 - 000000000 ____D C:\Users\mandy\AppData\Local\Packages 2020-06-14 16:23 - 2019-10-08 17:41 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-06-14 16:22 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-06-12 00:51 - 2019-10-08 17:26 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-06-12 00:51 - 2019-03-19 14:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2020-06-12 00:51 - 2019-03-19 14:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat 2020-06-12 00:51 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2020-06-12 00:46 - 2017-12-18 10:22 - 000000000 ___RD C:\Users\mandy\3D Objects 2020-06-12 00:46 - 2015-10-16 11:40 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-06-12 00:45 - 2019-10-08 17:03 - 000463392 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-06-12 00:41 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-06-12 00:40 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2020-06-12 00:40 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2020-06-12 00:40 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2020-06-12 00:40 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Com 2020-06-12 00:40 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2020-06-12 00:40 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-06-12 00:40 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-06-11 12:27 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-06-11 12:06 - 2019-10-08 17:07 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2020-06-11 00:30 - 2020-04-12 19:02 - 000000000 ____D C:\Users\mandy\Documents\hexentarot 2020-06-08 15:42 - 2016-08-04 09:58 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-06-08 15:41 - 2019-10-08 17:13 - 000000000 ____D C:\Users\mandy 2020-06-08 15:37 - 2016-11-14 18:39 - 000000000 ____D C:\Users\mandy\AppData\Local\Downloaded Installations 2020-06-08 15:37 - 2015-10-16 12:00 - 000000000 ____D C:\Program Files (x86)\TOSHIBA 2020-06-08 15:37 - 2015-10-16 11:53 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TOSHIBA 2020-06-08 15:37 - 2015-10-16 11:47 - 000000000 ____D C:\ProgramData\Toshiba 2020-06-08 15:37 - 2015-08-25 10:18 - 000000000 ____D C:\Program Files\TOSHIBA 2020-06-08 15:36 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2020-06-08 09:32 - 2019-10-08 17:41 - 000003522 _____ C:\WINDOWS\system32\Tasks\AdobeGCInvoker-1.0 2020-06-06 08:48 - 2016-08-04 09:58 - 000001243 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-06-05 16:20 - 2017-01-26 10:18 - 000000000 ____D C:\Program Files (x86)\Google 2020-06-05 15:29 - 2015-10-16 12:16 - 000000000 ____D C:\ProgramData\WinZip 2020-06-05 15:28 - 2017-03-09 13:42 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2020-06-05 15:28 - 2017-02-02 14:46 - 000000000 ____D C:\Program Files (x86)\Notepad++ 2020-06-05 15:23 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-06-05 15:23 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-06-05 15:18 - 2016-08-05 09:33 - 000000000 ____D C:\Program Files (x86)\Adobe 2020-05-31 19:52 - 2017-07-07 09:16 - 000000000 ____D C:\Program Files\UNP ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-09-29 10:28 - 2018-09-29 10:28 - 000000000 _____ () C:\Users\mandy\AppData\Local\oobelibMkey.log ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
22.06.2020, 21:02 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | FoxLingo und keine Ahnung wo der steckt Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.06.2020, 21:42 | #23 |
| FoxLingo und keine Ahnung wo der stecktCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 22.06.20 Scan-Zeit: 22:30 Protokolldatei: 2c1dea54-b4c7-11ea-a456-008cfa8e62e3.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.955 Version des Aktualisierungspakets: 1.0.25879 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 18362.900) CPU: x64 Dateisystem: NTFS Benutzer: LAPTOP-252O55IN\mandy -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 303703 Erkannte Bedrohungen: 1 In die Quarantäne verschobene Bedrohungen: 1 Abgelaufene Zeit: 7 Min., 56 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 PUP.Optional.PrivacyFF, C:\USERS\MANDY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\QDBGYJ91.DEFAULT\EXTENSIONS\{381F21B1-95BF-4042-BC5C-3A40B2A03F10}.XPI, In Quarantäne, 4559, 745590, 1.0.25879, , ame, Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
23.06.2020, 01:00 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | FoxLingo und keine Ahnung wo der steckt Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2020, 13:12 | #25 |
| FoxLingo und keine Ahnung wo der steckt Vielen lieben Dank für deine Hilfe und vor allem für deine Geduld mit mir. Mein PC ist nun Viren und Maleware frei, mein Server scheinbar nicht, da das Problem mit Google leider immer noch besteht. Scheinbar wurde die Maleware in irgendein Plugin auf meinem Server gehackt. Trotzdem vielen Dank. |
Themen zu FoxLingo und keine Ahnung wo der steckt |
ads, ahnung, anzeige, anzeigen, besser, computer, deaktiviert, folge, folgende, google, hoffe, javascript, kurzem, lange, langer, link, maleware, malware, plagegeist, problem, programm, schei, schlägt, steckt, suche |