|
Log-Analyse und Auswertung: Windows 10: Malewarebite läuft nicht nach herunterfahrenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.06.2020, 11:17 | #1 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Hallo und danke im Voraus für die Hilfe! Wenn ich meinen Laptop herunterfahre ist Malwarebites nicht mehr aktivierbar es kommt eine Fehlermeldung, dass der Servce nicht erreicht werden kann. Ich entferne die Anwedeung mit dem Cleanprogramm "mb-support-1.6.1.784.exe", dann läuft es bis zum nächsten Herunterfahren des Systems. Der Support von Malwarebites hat nicht die gewünschten Antworte/lösungen geliefert. Mir ist ebenfalls aufgefallen, dass mein Avira zickt, ich habe es schon aufgerufen, und die Dienst waren alle ausgeschatet aber der Regenschirn n der Taslkleist war aufgespannt. Irgens ewas stimmt mit meinem System nicht. Deshalb ersuche ich euch um Hilfe. als weitere Beitrage die Logfiles die ich vorbereitend erstellt habe: First log erster Teil: First.txt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2020 durchgeführt von Markus (Administrator) auf MARKUS-PC (Acer Aspire E5-772G) (21-06-2020 10:55:00) Gestartet von C:\Users\Markus\Desktop Geladene Profile: Markus Platform: Windows 10 Home Version 1903 18362.904 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe (ABBYY Production LLC -> ABBYY Production LLC) C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe (ABBYY Production LLC -> ABBYY Production LLC.) C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe (ABBYY Production LLC -> ABBYY Production LLC.) C:\Program Files (x86)\ABBYY FineReader 12\FineExec.exe (Acer Incorporated -> acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG -> The OpenVPN Project) C:\Program Files (x86)\Avira\VPN\OpenVpn\phantomvpn.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3> (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\99.4.501\QtWebEngineProcess.exe <2> (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe <2> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe <2> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIKEE.EXE (SweetLabs Inc. -> SweetLabs, Inc) C:\Users\Markus\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncService.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\WDAppManager.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe konnte nicht auf den Prozess zugreifen -> WDAppManager.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [OODITRAY.EXE] => C:\Program Files\OO Software\DiskImage\ooditray.exe [7024416 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2016-03-07] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1087184 2016-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [238568 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Bonus.SSR.FR12] => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [EPLTarget\P0000000000000001] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIKEE.EXE [298560 2013-09-12] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [29072568 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [851704 2018-11-13] (MAGIX Software GmbH -> MAGIX) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [807936 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Print\Monitors\EPSON WF-3620 Series 64MonitorBE: C:\Windows\system32\E_YLMBKEE.DLL [179712 2013-10-21] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION) HKLM\...\Print\Monitors\EpsonNet Print Port: C:\Windows\system32\enppmon.dll [500736 2015-06-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.106\Installer\chrmstp.exe [2020-06-16] (Google LLC -> Google LLC) HKLM\Software\Microsoft\Active Setup\Installed Components: [{9459C573-B17A-45AE-9F64-1857B5D58CEE}] -> C:\Program Files (x86)\Microsoft\Edge\Application\81.0.416.81\Installer\setup.exe [2020-06-21] (Microsoft Corporation -> Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {028A5B52-2D2B-4A69-8B08-A847EA444283} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd) Task: {04707C5E-1078-4861-B417-5193B532F11D} - System32\Tasks\Avira\System Speedup\Delayed Startup\Markus\2 => C:\Users\Markus\AppData\Local\Avira\SystemSpeedup\Delay Load for Current\WDAppManager.exe [1525616 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) Task: {0D7612CC-3DDD-450C-BBEF-2AA98F7ECF67} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {0E478A3C-4869-4ACF-B1F6-31ECB75A55A2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.) Task: {0EC6C87C-DA75-4E64-A3F2-CEC15EAABD70} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {111A5FC4-1CAB-4DE2-9505-B6600024F872} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.) Task: {1122BA4C-C7B5-4B7B-9395-98F8560BF3C4} - System32\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) Task: {134D0AD7-410B-4DE6-9CCC-74A203FED35C} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [216296 2014-03-13] (Acer Incorporated -> TODO: <Company name>) Task: {227C52C6-1166-4DBD-8858-410BE57FB93C} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> ) Task: {29B8D664-522D-4BD0-8E00-48FF69200B3E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1242704 2020-02-25] (Adobe Inc. -> Adobe Systems) Task: {2EE516ED-39C8-45CD-9B48-55A1E88E789E} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {2F4200F7-0F44-4CB6-933F-9C7B2DC766D0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation) Task: {3BEBFB47-DF3E-4851-BAC3-0768ED8FD0E9} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation) Task: {3CE5EA98-F601-4D7C-BCED-2DCD1C2406B3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.) Task: {5BBE8313-22CA-4EF7-8FF7-9E443708A29E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) Task: {5DE18289-99E1-4682-8C41-FB981D6BC91B} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> ) Task: {5E4ADF41-89DB-40A7-8069-C0FDB9AFC95E} - System32\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe) => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe [1743944 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {60737DF7-42F7-4C6B-9A23-D12DD1C51483} - System32\Tasks\FUBTrackingByPLD => C:\OEM\Preload\FubTracking\FubTracking.exe [30976 2015-05-14] (Acer Incorporated -> ) Task: {73C780A2-226C-4915-A3F9-4EB41966EC96} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\3 => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.) Task: {77EBB8F4-432E-4752-9AB3-47D8EEE90336} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [24690360 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd) Task: {900E89CC-B16D-4228-8139-B224AFA746DC} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [40352 2016-01-20] (Acer Incorporated -> ) Task: {9220534A-421B-40C5-B1E3-DDE4AFF40674} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2766240 2016-07-29] (Acer Incorporated -> Acer Incorporated) Task: {927E28A6-0D2B-4CDE-ACCF-6388C5854CB8} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [28678840 2020-06-11] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {93C25E00-419D-4136-A487-F5E3CD96E326} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-05-24] (Acer Incorporated -> ) Task: {94056C2F-8F2C-46E8-8580-433FE225358E} - System32\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {99F980CD-89F2-44B0-B711-2B680DEF5DC2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-04] (Mozilla Corporation -> Mozilla Foundation) Task: {9EF70817-D1CD-438B-BEE2-361BE011B53E} - System32\Tasks\Avira\System Speedup\Delayed Startup\Markus\1 => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {B0A9C9E4-325C-42FC-A7A9-E732432783A0} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [421792 2016-07-29] (Acer Incorporated -> Acer Incorporated) Task: {B1FE382B-76A3-4995-94F6-3DBCD73AE14C} - System32\Tasks\AviraFirewallManagerUpdater => C:\Program Files (x86)\Avira\FirewallManager\Avira.FirewallManager.Updater.exe [20728 2016-12-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {B9908749-CCC7-4764-8BD5-BACA520CF6B2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation) Task: {BB4A4F2E-5A32-4FD6-A834-3AFAA5DA2BD9} - System32\Tasks\MAGIX PC Check & Tuning 2019 => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe [2467912 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {BC87BA13-503E-42AD-8D45-EB2E26614A55} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\2 => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe [21384 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) Task: {BC94BB9E-706D-47C9-A3E8-BC2C15730C17} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {C29CC978-10C1-4F1F-9D1F-3732EB7C07A5} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer) Task: {C3095AAE-8077-4DC2-8B5C-2FD284704555} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [472992 2016-01-20] (Acer Incorporated -> Acer Incorporated) Task: {CC96D47B-817B-4FAD-B642-A29A99503F83} - System32\Tasks\App Explorer => C:\Users\Markus\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7941288 2020-05-30] (SweetLabs Inc. -> SweetLabs, Inc) <==== ACHTUNG Task: {CE7B20AF-737D-4692-8C95-23EE8307270F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {CF937F61-974E-4301-85FC-DFAC9DC4DEF4} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation) Task: {D47FC80E-7F88-4DAF-A5E8-5AC0DE3ECD86} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_Plugin.exe Task: {D532B04E-10C8-4E1F-B324-45A2C562FA80} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) Task: {D7ECCC83-807D-4533-96E9-1CFCC154F520} - System32\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) Task: {E7934BDC-E434-4413-B114-7CF6596BE63B} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [65752 2017-03-20] (Acer Incorporated -> Acer Incorporated) Task: {EEB6DFFA-4854-4AE1-B563-7464FCDA3306} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2759632 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {F0072D0E-D365-4A3A-BB6D-081FF96702CE} - System32\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {F825F1D6-2A26-44F1-B40C-0DA689E44CB5} - System32\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {FA2A17A6-36B2-48F3-A2BC-DE11FD29340B} - System32\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{91A7AE01-1713-4B36-9C52-37AA8B590878} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe).job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\MARKUS-PC\Markus-MAGIX PC Check & Tuning 2019 (Autopilot.exe Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019.job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe Task: C:\WINDOWS\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {363a6022-90cd-4f22-959d-f31a020ba1bb}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180404.xml Task: C:\WINDOWS\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {c86aec30-5bb6-4de1-9641-0f8895be4a80}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180222.xml ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{00135212-2282-4329-9ea5-92b70ccfcc51}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{73ed94aa-e322-4595-baac-da46a0fc7a65}: [DhcpNameServer] 185.123.227.250 Tcpip\..\Interfaces\{973d6731-f2ea-42f2-a4c6-cc080a69b61b}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE SearchScopes: HKLM -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = SearchScopes: HKLM-x32 -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://ch.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10107__161211__yaie&p={searchTerms} BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) BHO-x32: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll [2017-03-29] (Wondershare Technology Co.,Ltd -> Wondershare) Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Keine Datei FireFox: ======== FF DefaultProfile: 9mlsg9lg.default-1582457028420 FF ProfilePath: C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 [2020-06-21] FF Homepage: Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 -> hxxps://www.google.ch/ FF Extension: (LastPass: Free Password Manager) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\support@lastpass.com.xpi [2020-05-04] FF Extension: (Google Translator for Firefox) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\translator@zoli.bod.xpi [2020-02-23] FF Extension: (ANIMATED blue rain) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{183c6da1-331a-4a6e-9a8d-af076599dfda}.xpi [2020-02-23] FF Extension: (Aurora Australis) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{53dae7e9-b173-4eff-9d38-af2e398a5912}.xpi [2020-02-23] FF Extension: (A Solid Green Success) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b75581ca-48e9-4c45-b7f5-33d0321c26a7}.xpi [2020-02-23] FF Extension: (Video DownloadHelper) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-03-30] FF ProfilePath: C:\Users\Markus\AppData\Roaming\KompoZer\Profiles\1lthu76l.default [2018-03-18] FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi FF Extension: (Wondershare Video Converter Ultimate) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi [2017-04-19] [] FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2017-05-05] [] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_387.dll [2020-06-10] (Adobe Inc. -> ) FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_387.dll [2020-06-10] (Adobe Inc. -> ) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-05-04] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default [2020-05-11] CHR StartupUrls: Default -> "hxxp://www.google.com" CHR DefaultSearchURL: Default -> hxxps://search.avira.com/#web/result?source=omnibar&q={searchTerms} CHR DefaultSearchKeyword: Default -> Avira CHR DefaultSuggestURL: Default -> hxxps://search.avira.com/suggestions?q={searchTerms}&li=ff&hl=de CHR Extension: (Präsentationen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-08-17] CHR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2019-09-25] CHR Extension: (Avira Safe Shopping) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2019-09-25] CHR Extension: (Avira Browserschutz) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-09-25] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2019-09-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-25] CHR Extension: (Chrome Media Router) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-25] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] Opera: ======= OPR Extension: (Avira Browser Safety) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-10-01] OPR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-09-30] OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-09-30] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [953472 2018-07-10] (ABBYY Production LLC -> ABBYY Production LLC) R2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1208664 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntivirProtectedService; C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe [537144 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [483832 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [483832 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [573256 2020-06-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [636264 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2988544 2020-06-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [383240 2020-05-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [161552 2020-04-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10634632 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44552 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.) S2 edgeupdate; C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation) S3 edgeupdatem; C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation) R2 EpsonCustomerResearchParticipation; C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe [677376 2016-08-02] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE [152640 2013-04-15] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373720 2017-06-27] (Intel(R) pGFX -> Intel Corporation) S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert] R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert] S3 m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E; C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe [7862088 2018-10-24] (mquadr.at software engineering und consulting GmbH -> Swisscom) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6933272 2020-06-21] (Malwarebytes Inc -> Malwarebytes) S3 MicrosoftEdgeElevationService; C:\Program Files (x86)\Microsoft\Edge\Application\81.0.416.81\elevation_service.exe [1125256 2020-05-29] (Microsoft Corporation -> Microsoft Corporation) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> ) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) S3 OO DiskImage; C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [440224 2016-07-29] (Acer Incorporated -> Acer Incorporated) S3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [481696 2016-07-29] (Acer Incorporated -> Acer Incorporated) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13088784 2020-05-25] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [291232 2016-02-01] (Acer Incorporated -> acer) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-12-19] (Wondershare Technology Co.,Ltd -> Wondershare) S3 WsDrvInst; C:\Program Files (x86)\Wondershare\Video Converter Ultimate (Deutsch)\Transfer\DriverInstall.exe [105064 2018-03-13] (Wondershare Technology Co.,Ltd -> Wondershare) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3831712 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-02-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [208016 2020-05-19] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [199752 2020-05-07] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [45472 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-11] (Microsoft Corporation) [Datei ist nicht signiert] R3 dbx; C:\WINDOWS\System32\DRIVERS\dbx.sys [47600 2020-06-09] (Microsoft Windows Hardware Compatibility Publisher -> Dropbox, Inc.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2020-06-21] (Malwarebytes Corporation -> Malwarebytes) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-06-21] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [196456 2020-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73368 2020-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [131728 2020-06-21] (Malwarebytes Inc -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_9d2734742a07f3cf\nvlddmkm.sys [14456920 2017-05-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation -> NVIDIA Corporation) R3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2020-03-18] (Avira Operations GmbH & Co. KG -> The OpenVPN Project) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 SynRMIHID; C:\WINDOWS\system32\DRIVERS\SynRMIHID.sys [57448 2015-10-22] (Synaptics Incorporated -> Synaptics Incorporated) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [35784 2017-03-20] (Avira Operations GmbH & Co. KG -> The OpenVPN Project) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [45960 2020-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [401120 2020-06-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-14] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-21 10:55 - 2020-06-21 11:02 - 000045520 _____ C:\Users\Markus\Desktop\FRST.txt 2020-06-21 10:54 - 2020-06-21 10:54 - 002289664 _____ (Farbar) C:\Users\Markus\Desktop\FRST64.exe 2020-06-21 10:37 - 2020-06-21 11:12 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\IGDump 2020-06-21 10:37 - 2020-06-21 10:37 - 000196456 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2020-06-21 10:37 - 2020-06-21 10:37 - 000131728 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2020-06-21 10:37 - 2020-06-21 10:37 - 000073368 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-06-21 10:36 - 2020-06-21 10:36 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-06-21 09:22 - 2020-06-21 09:23 - 000000000 ____D C:\Users\Markus\Documents\AAAA_Klavierunterricht 2020-06-21 09:13 - 2020-06-21 09:13 - 000000000 ____D C:\Users\Markus\AppData\Local\mbam 2020-06-21 09:11 - 2020-06-21 09:11 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-06-21 08:42 - 2020-06-21 08:42 - 000000000 ____D C:\ProgramData\mb3migration 2020-06-21 00:00 - 2020-06-21 11:13 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2020-06-21 00:00 - 2020-06-21 11:13 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2020-06-21 00:00 - 2020-06-21 00:02 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2020-06-18 08:50 - 2020-06-18 08:50 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 009931592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 006527984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 004565264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 004129424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 002494752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001649168 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001415688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 000211272 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-06-16 07:25 - 2020-06-21 10:57 - 000000000 ____D C:\FRST 2020-06-14 10:26 - 2020-06-14 10:26 - 000000023 _____ C:\Users\Markus\Desktop\malwarebyte-license.txt 2020-06-11 20:16 - 2020-06-21 10:37 - 000002037 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2020-06-11 20:15 - 2020-06-21 09:10 - 001988280 _____ (Malwarebytes) C:\Users\Markus\Downloads\MBSetup.exe 2020-06-11 20:15 - 2020-06-11 20:15 - 000000000 ____D C:\Malwarebytes 2020-06-11 08:10 - 2020-06-21 08:40 - 009154656 _____ C:\Users\Markus\Downloads\mb-support-1.6.1.784.exe 2020-06-11 06:32 - 2020-06-05 23:03 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-06-11 06:32 - 2020-06-05 23:03 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-06-10 21:27 - 2020-06-10 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-06-10 12:08 - 2020-06-10 12:08 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2020-06-10 12:06 - 2020-06-10 12:07 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2020-06-10 12:06 - 2020-06-10 12:06 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe 2020-06-10 12:06 - 2020-06-10 12:06 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2020-06-10 12:06 - 2020-06-10 12:06 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2020-06-10 12:06 - 2020-06-10 12:06 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2020-06-10 12:06 - 2020-06-10 12:06 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2020-06-10 12:06 - 2020-06-10 12:06 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2020-06-10 12:05 - 2020-06-10 12:05 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2020-06-10 12:05 - 2020-06-10 12:05 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2020-06-10 12:05 - 2020-06-10 12:05 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-06-10 12:04 - 2020-06-10 12:04 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-06-10 12:04 - 2020-06-10 12:04 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2020-06-10 12:02 - 2020-06-10 12:02 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtp.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtpUS.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2020-06-10 11:17 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-06-10 11:17 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000044552 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2020-05-29 04:10 - 2020-05-29 04:10 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk 2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\ProgramData\Desktop\Google Earth Pro.lnk 2020-05-29 04:09 - 2020-05-29 04:09 - 000000000 ____D C:\Program Files\Google |
21.06.2020, 11:23 | #2 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren First log 2. Teil
__________________Code:
ATTFilter ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-21 11:07 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-06-21 10:49 - 2016-12-05 11:11 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\Mozilla 2020-06-21 10:28 - 2017-06-01 17:27 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-06-21 10:28 - 2016-11-29 15:25 - 000000000 __SHD C:\Users\Markus\IntelGraphicsProfiles 2020-06-21 10:26 - 2020-03-27 06:24 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2020-06-21 10:26 - 2019-08-20 15:35 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-06-21 10:26 - 2017-06-01 17:28 - 000000000 ____D C:\ProgramData\NVIDIA 2020-06-21 10:25 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-06-21 09:10 - 2017-09-03 09:22 - 000000000 ____D C:\Program Files\Malwarebytes 2020-06-21 08:33 - 2018-05-19 13:11 - 000000000 ____D C:\Users\Markus\AppData\Local\Host App Service 2020-06-21 08:27 - 2019-08-20 14:44 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-06-21 00:07 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-06-21 00:07 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-06-20 14:14 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-06-18 12:21 - 2017-11-21 20:06 - 000000000 ____D C:\Users\Markus\AppData\Local\Packages 2020-06-18 09:45 - 2015-07-09 09:08 - 000000000 ____D C:\Users\Markus\Documents\AA_Webseite 2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk 2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\ProgramData\Desktop\VLC media player.lnk 2020-06-17 17:04 - 2016-04-01 21:39 - 000000000 ____D C:\ProgramData\Package Cache 2020-06-16 06:12 - 2019-08-17 05:43 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-06-15 09:59 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Tanzen 2020-06-15 08:06 - 2018-05-19 15:42 - 000000000 ____D C:\Users\Markus\AppData\Local\PlaceholderTileLogoFolder 2020-06-14 10:01 - 2018-05-19 13:41 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-06-11 23:01 - 2018-10-10 18:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2020-06-11 23:00 - 2019-08-20 15:35 - 000003778 _____ C:\WINDOWS\system32\Tasks\AviraSystemSpeedupUpdate 2020-06-11 22:38 - 2016-07-19 19:57 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-06-11 20:16 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-06-11 06:44 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2020-06-11 06:39 - 2017-11-21 23:05 - 000000000 ___RD C:\Users\Markus\3D Objects 2020-06-11 06:39 - 2016-02-13 15:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-06-11 06:36 - 2019-08-20 15:12 - 001507782 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-06-11 06:36 - 2019-03-19 14:16 - 000653966 _____ C:\WINDOWS\system32\perfh007.dat 2020-06-11 06:36 - 2019-03-19 14:16 - 000129474 _____ C:\WINDOWS\system32\perfc007.dat 2020-06-11 06:28 - 2019-08-20 14:44 - 000836880 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Com 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2020-06-10 21:29 - 2019-10-19 12:05 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-06-10 13:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-06-10 13:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-06-10 13:20 - 2019-03-17 19:55 - 000000000 ____D C:\Program Files\dotnet 2020-06-10 12:02 - 2019-08-20 14:50 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2020-06-09 16:29 - 2019-08-20 15:35 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2020-06-06 04:42 - 2016-04-01 21:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-06-05 00:04 - 2019-10-11 19:12 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\ProgramData\Desktop\Mozilla Thunderbird.lnk 2020-06-05 00:04 - 2019-08-08 11:35 - 000001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2020-06-04 16:36 - 2019-08-20 15:35 - 000003370 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1813954940-3808884423-3011015626-1001 2020-06-04 16:36 - 2019-08-20 14:57 - 000002429 _____ C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-04 16:36 - 2016-11-29 15:28 - 000000000 ___RD C:\Users\Markus\OneDrive 2020-06-04 12:25 - 2020-04-09 20:07 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-06-04 05:46 - 2020-05-07 00:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2020-06-04 05:46 - 2020-02-23 13:21 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-06-03 12:57 - 2019-07-17 09:29 - 000000000 ____D C:\Users\Markus\Documents\AA_Unterlagen Pflegezentrum Mattenhof 2020-06-03 08:17 - 2019-08-20 15:35 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2020-06-03 08:15 - 2020-03-17 21:48 - 000002140 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-06-01 20:04 - 2018-11-23 20:05 - 000000000 ____D C:\Users\Markus\Desktop\Meine mp3s 2020-06-01 19:44 - 2015-11-03 00:05 - 000000000 ___RD C:\Users\Markus\Documents\MAGIX 2020-05-30 00:45 - 2019-08-20 14:57 - 000000000 ____D C:\Users\Markus 2020-05-29 12:14 - 2020-01-03 15:44 - 000000000 ____D C:\Users\Markus\Desktop\Indien_Wolfgang 2020-05-29 11:15 - 2017-05-24 09:21 - 000000000 ____D C:\Program Files\UNP 2020-05-29 04:04 - 2019-08-25 10:47 - 000000867 _____ C:\Users\Public\Desktop\CCleaner.lnk 2020-05-29 04:04 - 2019-08-25 10:47 - 000000867 _____ C:\ProgramData\Desktop\CCleaner.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-09-03 14:43 - 2020-04-08 18:59 - 000039759 _____ () C:\Users\Markus\AppData\Local\.xml 2019-04-22 20:07 - 2019-04-22 20:07 - 000337085 _____ () C:\Users\Markus\AppData\Local\3750D7E9456043f992CE7D65D013B48E.Frank & Orchestra Sinatra - My Way 1.mid 2020-01-18 06:21 - 2020-01-18 06:51 - 000443854 _____ () C:\Users\Markus\AppData\Local\5AF6203968E942b58AD623A4AF6A687B.A Child Of Dreamland (The Gentle Maiden).xml 2018-09-09 14:48 - 2018-09-09 17:00 - 000083335 _____ () C:\Users\Markus\AppData\Local\6BE91714F0014d90A58C8E5BD5E4E977.Rachmaninoff Nocturne c-moll.mid 2020-01-18 06:15 - 2020-01-18 06:51 - 000424714 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).fnf [Wiederhergestellt].xml 2019-12-29 14:20 - 2020-01-18 05:55 - 000443044 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).xml 2018-12-21 13:32 - 2018-12-21 14:30 - 000137081 _____ () C:\Users\Markus\AppData\Local\aKORDBEGLEITUNG Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml 2019-06-05 13:07 - 2019-06-05 13:28 - 000157403 _____ () C:\Users\Markus\AppData\Local\Alle Stimmen.xml 2020-02-03 19:26 - 2020-02-03 19:26 - 000000000 _____ () C:\Users\Markus\AppData\Local\Allegro 1. Satz_grieg_51027a_concerto_16_1_(nc)smythe.xml 2018-12-14 20:16 - 2018-12-14 20:26 - 000032426 _____ () C:\Users\Markus\AppData\Local\Alt & Tenor Sax T 23-64.xml 2018-12-16 17:17 - 2018-12-16 17:36 - 000035661 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette 95-137.xml 2018-12-15 19:58 - 2018-12-15 20:18 - 000031318 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette geschr. C-Dur T 1-84.xml 2018-12-14 18:35 - 2018-12-14 19:05 - 000047774 _____ () C:\Users\Markus\AppData\Local\Alt Sax 1&2 T23-64.xml 2018-12-17 19:47 - 2018-12-17 20:12 - 000042506 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2 95-137.xml 2018-12-17 17:50 - 2018-12-17 17:50 - 000011439 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2T 1-10.xml 2018-12-08 19:20 - 2018-12-08 19:20 - 000017746 _____ () C:\Users\Markus\AppData\Local\Alt Sax_T 1-10.xml 2018-12-09 10:32 - 2018-12-09 10:32 - 000020657 _____ () C:\Users\Markus\AppData\Local\alt_Saxophone_T 1-10.xml 2018-12-09 13:48 - 2018-12-09 13:48 - 000029259 _____ () C:\Users\Markus\AppData\Local\Alt_Saxophone_T 11-22.xml 2019-06-05 12:13 - 2019-06-05 12:51 - 000063475 _____ () C:\Users\Markus\AppData\Local\Arpeggios für keys.xml 2020-01-25 11:37 - 2020-01-25 18:57 - 000048775 _____ () C:\Users\Markus\AppData\Local\B und F.xml 2018-12-11 14:07 - 2018-12-11 14:07 - 000037543 _____ () C:\Users\Markus\AppData\Local\Bariton 1-22.xml 2018-12-17 19:13 - 2018-12-17 19:27 - 000031815 _____ () C:\Users\Markus\AppData\Local\Bariton 95-137.xml 2018-12-16 11:14 - 2018-12-16 11:14 - 000014752 _____ () C:\Users\Markus\AppData\Local\Bariton T 65-94.xml 2018-12-08 17:15 - 2018-12-08 17:25 - 000018564 _____ () C:\Users\Markus\AppData\Local\Bass Calrinette in b_T 1-10.xml 2018-12-16 17:46 - 2018-12-16 18:02 - 000040242 _____ () C:\Users\Markus\AppData\Local\Bass Klarinette 95-137.xml 2018-12-14 13:06 - 2018-12-14 13:21 - 000044497 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 22-64.xml 2018-12-16 12:00 - 2018-12-16 12:00 - 000026165 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 65-94.xml 2019-01-17 19:07 - 2019-01-17 19:07 - 000000000 _____ () C:\Users\Markus\AppData\Local\Butterfly_Lovers.xml 2018-12-09 14:17 - 2018-12-09 14:17 - 000041439 _____ () C:\Users\Markus\AppData\Local\Carinetten 12&3 T11-22.xml 2019-12-14 20:54 - 2019-12-14 21:02 - 000093062 _____ () C:\Users\Markus\AppData\Local\Cello.xml 2019-06-05 12:03 - 2019-06-05 12:50 - 000064909 _____ () C:\Users\Markus\AppData\Local\Choral Für Bestimmung Keys.xml 2019-12-15 16:49 - 2019-12-15 17:56 - 000149800 _____ () C:\Users\Markus\AppData\Local\Christina_Perri_-_A_thousand_Years_Cello_Piano_Duet.xml 2018-12-25 12:04 - 2018-12-25 12:05 - 000007795 _____ () C:\Users\Markus\AppData\Local\Coda Solo.xml 2018-10-08 12:08 - 2018-10-08 12:08 - 001034065 _____ () C:\Users\Markus\AppData\Local\Concert Grand LE.xml 2018-12-14 00:50 - 2018-12-14 01:20 - 000093998 _____ () C:\Users\Markus\AppData\Local\Cross Stick.xml 2018-09-09 17:59 - 2020-01-26 12:58 - 000013229 _____ () C:\Users\Markus\AppData\Local\Dokument 1 [Wiederhergestellt].xml 2018-10-28 15:26 - 2018-10-28 15:33 - 000065121 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus.xml 2018-10-28 15:37 - 2018-10-28 15:37 - 000065122 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus_2.xml 2018-10-28 13:03 - 2018-10-28 13:52 - 000024401 _____ () C:\Users\Markus\AppData\Local\Dokument 2.xml 2018-12-25 10:38 - 2018-12-25 10:46 - 000014789 _____ () C:\Users\Markus\AppData\Local\Dritte Strophe T1-16.xml 2018-12-16 14:28 - 2018-12-16 14:28 - 000022155 _____ () C:\Users\Markus\AppData\Local\Es Klarinette 95-137.xml 2018-12-16 20:10 - 2018-12-17 20:56 - 000044100 _____ () C:\Users\Markus\AppData\Local\Fagott 94-137.xml 2018-12-09 11:41 - 2018-12-09 11:46 - 000024151 _____ () C:\Users\Markus\AppData\Local\Fagott T 11-18.xml 2018-12-15 15:10 - 2018-12-15 15:25 - 000132290 _____ () C:\Users\Markus\AppData\Local\Fagott T 22-64.xml 2018-12-16 11:19 - 2018-12-16 11:29 - 000029890 _____ () C:\Users\Markus\AppData\Local\Fagott T 65-94.xml 2018-11-27 12:57 - 2018-11-27 13:07 - 000900031 _____ () C:\Users\Markus\AppData\Local\FB000931C8D04662A824B5D5F21B54A4.The_Charleston.xml 2018-12-16 13:48 - 2018-12-16 14:03 - 000024729 _____ () C:\Users\Markus\AppData\Local\Flöten 95-137.xml 2019-04-22 18:04 - 2019-04-22 20:06 - 002519045 _____ () C:\Users\Markus\AppData\Local\Frank & Orchestra Sinatra - My Way 1.xml 2019-06-09 17:45 - 2019-06-09 17:58 - 000087705 _____ () C:\Users\Markus\AppData\Local\Gitarre Intro.xml 2019-04-30 22:40 - 2019-04-30 22:50 - 000453462 _____ () C:\Users\Markus\AppData\Local\GLockenspiel Spur 23_Hedwig's_Theme.xml 2019-01-02 11:52 - 2019-01-02 12:14 - 000039854 _____ () C:\Users\Markus\AppData\Local\Guggisberg Melodie Japanisch.xml 2019-01-02 10:07 - 2019-01-02 10:41 - 000049655 _____ () C:\Users\Markus\AppData\Local\gUGGISBERN mELODIE.xml 2019-06-22 13:09 - 2019-06-22 14:32 - 000365121 _____ () C:\Users\Markus\AppData\Local\Harpsichord.xml 2019-04-30 19:05 - 2019-04-30 22:19 - 006687293 _____ () C:\Users\Markus\AppData\Local\Harry_Potter_And_The_Chamber_Of_Secrets__Hedwig's_Theme.xml 2018-12-16 15:45 - 2018-12-16 16:20 - 000057084 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 95-137.xml 2018-12-14 09:36 - 2018-12-14 09:36 - 000028977 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 11-22.xml 2018-12-16 10:34 - 2018-12-16 10:39 - 000016828 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 65-94.xml 2018-12-15 12:48 - 2018-12-15 13:28 - 000067591 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T23-64.xml 2018-12-08 19:45 - 2018-12-09 10:57 - 000019014 _____ () C:\Users\Markus\AppData\Local\Horn 1+2_T 1-10.xml 2018-12-16 16:30 - 2018-12-16 17:12 - 000061239 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 95-137.xml 2018-12-14 09:44 - 2018-12-14 09:44 - 000028575 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 11-22.xml 2018-12-16 10:44 - 2018-12-16 10:44 - 000016606 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 65-94.xml 2018-12-15 13:48 - 2018-12-15 14:03 - 000070639 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T23-64.xml 2018-12-08 19:50 - 2018-12-08 19:50 - 000018950 _____ () C:\Users\Markus\AppData\Local\Horn 3+4_T 1-10.xml 2020-01-29 19:46 - 2020-02-01 18:30 - 000058034 _____ () C:\Users\Markus\AppData\Local\Horn in F.xml 2019-12-15 16:32 - 2019-12-20 22:33 - 001062934 _____ () C:\Users\Markus\AppData\Local\I Dreamed A Dream.xml 2019-12-22 10:44 - 2019-12-22 10:49 - 000026843 _____ () C:\Users\Markus\AppData\Local\I dreamed d Dream (Aus-Les-Miserables)Notenerstellung_Versuch.xml 2019-12-21 15:16 - 2019-12-21 15:44 - 000961733 _____ () C:\Users\Markus\AppData\Local\I-Dreamed-A-Dream-(From-Les-Miserables)Notenerstellung.xml 2018-12-02 11:07 - 2018-12-02 11:07 - 001384393 _____ () C:\Users\Markus\AppData\Local\Jealousy_Tango.xml 2018-11-04 13:28 - 2018-11-04 13:33 - 001048846 _____ () C:\Users\Markus\AppData\Local\Joplin, S., The Entertainer.xml 2019-12-29 14:35 - 2019-12-29 14:35 - 000350788 _____ () C:\Users\Markus\AppData\Local\Kanal 1 A Child Of Dreamland (The Gentle Maiden).xml 2019-12-22 14:27 - 2019-12-26 10:18 - 000353035 _____ () C:\Users\Markus\AppData\Local\Kanäle 1-6 I dreamed a Dream.xml 2019-12-22 21:20 - 2019-12-24 12:46 - 000562522 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.MID [Wiederhergestellt].xml 2019-12-22 14:52 - 2019-12-24 12:51 - 000562558 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.xml 2018-06-16 13:32 - 2018-06-16 13:32 - 000000353 _____ () C:\Users\Markus\AppData\Local\karboncalligraphyrc 2018-12-15 10:28 - 2018-12-15 10:53 - 000046621 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1 T23-64.xml 2018-12-16 14:38 - 2018-12-16 15:33 - 000067058 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 95-137.xml 2018-12-14 21:14 - 2018-12-14 22:08 - 000071816 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 T23-64.xml 2018-12-16 12:32 - 2018-12-16 12:32 - 000036045 _____ () C:\Users\Markus\AppData\Local\Klarinetten T 65-94.xml 2020-01-26 12:23 - 2020-01-26 12:58 - 000035788 _____ () C:\Users\Markus\AppData\Local\Klatinetten für Midi.xml 2019-12-14 22:27 - 2019-12-15 00:22 - 000928193 _____ () C:\Users\Markus\AppData\Local\kOMLETES mIDI aLLE sTIMMEN.xml 2019-11-25 16:24 - 2019-11-25 16:24 - 000000039 _____ () C:\Users\Markus\AppData\Local\kritadisplayrc 2018-06-16 12:38 - 2019-11-25 16:24 - 000019198 _____ () C:\Users\Markus\AppData\Local\kritarc 2019-06-08 18:57 - 2019-06-08 18:59 - 001920296 _____ () C:\Users\Markus\AppData\Local\Le-Jazz-Hot.xml 2019-06-03 17:48 - 2019-06-03 18:14 - 000098331 _____ () C:\Users\Markus\AppData\Local\Lueget vo Bergen.xml 2019-06-03 19:22 - 2019-06-03 21:04 - 000170673 _____ () C:\Users\Markus\AppData\Local\Luegid Markus1.xml 2018-09-09 17:33 - 2018-09-09 18:09 - 000034970 _____ () C:\Users\Markus\AppData\Local\Melodie Markus.xml 2020-01-04 12:08 - 2020-01-06 18:37 - 001033190 _____ () C:\Users\Markus\AppData\Local\Mozart Konz für Flöte und Harfe 2.xml 2020-05-16 12:38 - 2020-05-16 13:13 - 000125491 _____ () C:\Users\Markus\AppData\Local\mscz.xml 2018-10-13 11:33 - 2018-10-13 11:34 - 000949413 _____ () C:\Users\Markus\AppData\Local\mz_311_1_format0.xml 2018-12-21 14:23 - 2018-12-21 14:24 - 000354711 _____ () C:\Users\Markus\AppData\Local\Noite_Feliz_Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml 2018-12-12 14:29 - 2018-12-12 14:29 - 000074201 _____ () C:\Users\Markus\AppData\Local\Oben.fnf [Wiederhergestellt].xml 2018-12-11 23:29 - 2018-12-12 14:49 - 000132136 _____ () C:\Users\Markus\AppData\Local\Oben.xml 2018-12-11 23:19 - 2018-12-11 23:19 - 000012026 _____ () C:\Users\Markus\AppData\Local\Oben_T 1-10.xml 2018-12-16 14:13 - 2018-12-16 14:13 - 000025839 _____ () C:\Users\Markus\AppData\Local\Oboe 95-137.xml 2018-12-15 19:48 - 2018-12-15 19:48 - 000008745 _____ () C:\Users\Markus\AppData\Local\Oboe T 65-84.xml 2018-09-03 15:38 - 2018-09-03 15:48 - 000025837 _____ () C:\Users\Markus\AppData\Local\Opus 1.xml 2018-09-04 13:20 - 2018-09-07 19:34 - 000050680 _____ () C:\Users\Markus\AppData\Local\Opus 2.xml 2018-12-15 17:45 - 2018-12-15 18:00 - 000082711 _____ () C:\Users\Markus\AppData\Local\Posaunen T 23-64 und Solo ab T 63.xml 2018-12-17 12:51 - 2018-12-17 13:22 - 000061248 _____ () C:\Users\Markus\AppData\Local\Posaunen T 95-137.xml 2018-12-09 15:12 - 2018-12-09 15:17 - 000037182 _____ () C:\Users\Markus\AppData\Local\Posaunen T11-22.xml 2018-12-08 18:35 - 2018-12-08 18:50 - 000028466 _____ () C:\Users\Markus\AppData\Local\Posaunen_T 1-10.xml 2018-09-09 13:23 - 2018-09-09 16:58 - 000528348 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Nocturne c-moll.xml 2019-07-05 15:14 - 2019-07-05 15:14 - 000087739 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Song without words.xml 2018-12-26 14:19 - 2018-12-26 14:20 - 000536307 _____ () C:\Users\Markus\AppData\Local\rachmaninoff-prelude-in-c-sharp-minor.xml 2018-12-24 17:29 - 2018-12-24 17:42 - 000016261 _____ () C:\Users\Markus\AppData\Local\Refrain ab Takt 20.xml 2018-12-24 18:08 - 2018-12-24 18:50 - 000043178 _____ () C:\Users\Markus\AppData\Local\Refrain Begleitung ab Takt 20.xml 2019-08-19 09:40 - 2019-08-19 09:40 - 000007614 _____ () C:\Users\Markus\AppData\Local\Resmon.ResmonCfg 2018-12-16 18:35 - 2018-12-16 18:37 - 000025267 _____ () C:\Users\Markus\AppData\Local\Sax Solo 2.xml 2018-12-08 19:35 - 2018-12-17 17:44 - 000011839 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 1-10.xml 2018-12-09 13:35 - 2018-12-09 13:35 - 000028439 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 11-22.xml 2018-12-07 01:24 - 2018-12-08 13:41 - 000047659 _____ () C:\Users\Markus\AppData\Local\Seite 1 scan nicht korrekt.xml 2018-12-02 13:38 - 2018-12-02 13:53 - 000087087 _____ () C:\Users\Markus\AppData\Local\sexte tiefer für sax1.xml 2018-12-15 18:38 - 2018-12-15 18:58 - 000047660 _____ () C:\Users\Markus\AppData\Local\Solo Posaune 65-84.xml 2019-06-09 17:59 - 2019-06-09 18:17 - 000051580 _____ () C:\Users\Markus\AppData\Local\Solo Sax Intro.xml 2018-12-25 10:30 - 2018-12-25 10:36 - 000013349 _____ () C:\Users\Markus\AppData\Local\Strophe T1-20.xml 2018-12-24 13:18 - 2018-12-24 13:55 - 000026460 _____ () C:\Users\Markus\AppData\Local\Strophe T5-.xml 2018-12-17 20:23 - 2018-12-17 20:34 - 000027799 _____ () C:\Users\Markus\AppData\Local\Tenorsax 95-137.xml 2019-12-14 21:23 - 2019-12-14 21:27 - 000180033 _____ () C:\Users\Markus\AppData\Local\Test.xml 2018-11-26 22:19 - 2018-11-27 01:40 - 000451148 _____ () C:\Users\Markus\AppData\Local\The_Charleston Saxophon Auszug.xml 2018-11-27 12:48 - 2018-11-27 12:48 - 001554140 _____ () C:\Users\Markus\AppData\Local\The_Charleston.xml 2018-12-17 11:45 - 2018-12-17 12:39 - 000078641 _____ () C:\Users\Markus\AppData\Local\Tompeten T 95-137.xml 2018-12-15 16:23 - 2018-12-15 16:50 - 000045086 _____ () C:\Users\Markus\AppData\Local\Trompeten nicht transponiert T23-64.xml 2018-12-16 20:40 - 2018-12-17 21:01 - 000045095 _____ () C:\Users\Markus\AppData\Local\Tuba 94-137.xml 2018-12-15 20:38 - 2018-12-15 20:43 - 000016366 _____ () C:\Users\Markus\AppData\Local\Tuba T 65-84.xml 2018-12-15 11:43 - 2018-12-15 12:18 - 000078358 _____ () C:\Users\Markus\AppData\Local\Tuba T23-64.xml 2018-12-08 17:50 - 2018-12-08 18:30 - 000017001 _____ () C:\Users\Markus\AppData\Local\Tuba_T 1-10.xml 2019-06-22 11:30 - 2019-06-22 11:50 - 000089210 _____ () C:\Users\Markus\AppData\Local\Viola [Wiederhergestellt].xml 2019-06-22 11:22 - 2019-06-22 12:35 - 000133995 _____ () C:\Users\Markus\AppData\Local\Viola.xml 2019-06-22 15:32 - 2019-06-22 15:32 - 000191771 _____ () C:\Users\Markus\AppData\Local\Violoncello 1.xml 2019-06-22 15:55 - 2019-06-22 16:16 - 000150078 _____ () C:\Users\Markus\AppData\Local\Violoncello 2.xml 2020-05-16 13:38 - 2020-05-16 14:48 - 000141377 _____ () C:\Users\Markus\AppData\Local\Walzer asiatisch.xml 2019-12-14 20:59 - 2019-12-14 21:05 - 000121967 _____ () C:\Users\Markus\AppData\Local\Warm Bass.xml 2018-12-16 13:11 - 2018-12-16 13:30 - 000045346 _____ () C:\Users\Markus\AppData\Local\Xylophon 22-94.xml 2018-12-17 11:09 - 2018-12-17 12:04 - 000056535 _____ () C:\Users\Markus\AppData\Local\Xylpphon T 95-137.xml ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2020 durchgeführt von Markus (21-06-2020 11:24:38) Gestartet von C:\Users\Markus\Desktop Windows 10 Home Version 1903 18362.904 (X64) (2019-08-20 13:36:48) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1813954940-3808884423-3011015626-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1813954940-3808884423-3011015626-503 - Limited - Disabled) Gast (S-1-5-21-1813954940-3808884423-3011015626-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1813954940-3808884423-3011015626-1005 - Limited - Enabled) Kurt ***** (S-1-5-21-1813954940-3808884423-3011015626-1003 - Limited - Enabled) => C:\Users\Kurt ***** Markus (S-1-5-21-1813954940-3808884423-3011015626-1001 - Administrator - Enabled) => C:\Users\Markus WDAGUtilityAccount (S-1-5-21-1813954940-3808884423-3011015626-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABBYY FineReader 12 Professional (HKLM-x32\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.1.733 - ABBYY Production LLC) abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.03.2003 - Acer Incorporated) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4B92BFBE-917D-4FA1-97E9-DB9D91286E90}) (Version: 3.0.18135.100 - Acer) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated) Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3007 - Acer Incorporated) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.01.3001 - Acer Incorporated) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.009.20067 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.387 - Adobe) AmazingMIDI (HKLM-x32\...\AmazingMIDI) (Version: - ) Ample Bass P Lite II version 2.3.1 (HKLM-x32\...\{26ACA0DD-7C66-40D7-B992-CC27CA024F2A}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.) Ample Guitar M Lite II version 2.3.1 (HKLM-x32\...\{548F88E8-79D2-441F-B87B-E71754257651}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.) Ample Percussion Cloudrum version 1.0.1 (HKLM-x32\...\{E7D238C0-82A6-446D-AE02-3EBC24EA0EDB}_is1) (Version: 1.0.1 - Ample Sound Technology Co., Ltd.) ANT Drivers Installer x64 (HKLM\...\{B7626024-53D9-4982-A1EE-64BC9438DFD5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) App Explorer (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Host App Service) (Version: 0.273.4.137 - SweetLabs) <==== ACHTUNG Avira (HKLM-x32\...\{4BC31208-EC3B-453B-8819-6B81AE3EC153}) (Version: 1.2.146.25871 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM-x32\...\{caade1ea-26aa-4e8f-a4f0-59cf0c0e91a5}) (Version: 1.2.146.25871 - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2006.1895 - Avira Operations GmbH & Co. KG) Avira Firewall Manager (HKLM-x32\...\{06C2608C-CD4C-44A8-84E6-9A12D818E15C}) (Version: 1.0.3.292 - Avira Operations GmbH & Co. KG) Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.33.5.26382 - Avira Operations GmbH & Co. KG) Avira Privacy Pal (HKLM-x32\...\{F2BC8305-DFBE-4C02-A906-9BBD8EE299A3}_is1) (Version: 2.2.0.1945 - Avira Operations GmbH & Co. KG) Avira Software Updater (HKLM-x32\...\{6BAE2CD1-EFB3-48A0-9DC4-7720086B4B65}) (Version: 2.0.6.31130 - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.5.0.10950 - Avira Operations GmbH & Co. KG) Bonjour-Druckdienste (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform) CDBurnerXP (HKLM-x32\...\{59614D31-548E-46E6-AD64-FF6D6E10CF0C}) (Version: 4.5.8.7128 - Canneverbe Limited) DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3013 - Acer Incorporated) Dropbox (HKLM-x32\...\Dropbox) (Version: 99.4.501 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.295.1 - Dropbox, Inc.) Hidden Druckerdeinstallation für EPSON WF-3620 Series (HKLM\...\EPSON WF-3620 Series) (Version: - SEIKO EPSON Corporation) Elevated Installer (HKLM-x32\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden Epson Customer Research Participation (HKLM\...\{B26449A6-6007-4460-B4FE-C4776115BCEA}) (Version: 1.81.0000 - Seiko Epson Corporation) Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.53.00 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{15A0F113-BF2C-4C12-8AA8-42AE0D9AE1C9}) (Version: 3.1.2.0 - SEIKO EPSON Corporation) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FORTE 9 - Premium Edition (HKLM-x32\...\FORTE 9 Premium_is1) (Version: 9.2.1.0 - Lugert Verlag) Garmin Express (HKLM-x32\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express (HKLM-x32\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM\...\{E2FB6226-C79A-39AB-9819-F0B7A32932A4}) (Version: 83.0.4103.106 - Google LLC) Google Earth Pro (HKLM\...\{7E57D9AD-0F6E-45BD-9CBB-CDA35343510E}) (Version: 7.3.3.7721 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Independence Libraries Common Files (HKLM\...\{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Libraries Common Files (HKLM\...\MX.{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Independence Pro 3.5 VST-Plugins (HKLM\...\{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Pro 3.5 VST-Plugins (HKLM\...\MX.{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Independence Pro Standard 3.5 (HKLM\...\{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Pro Standard 3.5 (HKLM-x32\...\MX.{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) inst (HKLM-x32\...\{6B53B06E-2843-4A59-8C79-8A8DDE647874}) (Version: 1.0.0.0 - Vondos Media GmbH) <==== ACHTUNG Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{BFED6176-FB10-418C-8559-067269CA36FB}) (Version: 18.1.1546.2762 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{4c8b7360-62a2-4339-b745-41323055d0bb}) (Version: 18.20.0 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan) IrfanView 4.52 (64-bit) (HKLM\...\IrfanView64) (Version: 4.52 - Irfan Skiljan) Krita (x64) 4.0.4 (HKLM\...\Krita_x64) (Version: 4.0.4.100 - Krita Foundation) MacroRecorder v1.0.74 (HKLM-x32\...\MacroRecorder_is1) (Version: 1.0.74 - Bartels Media GmbH) MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) MAGIX Connect (HKLM\...\{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) Hidden MAGIX Connect (HKLM\...\MX.{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Goya burnR (MSI) (HKLM\...\{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) Hidden MAGIX Goya burnR (MSI) (HKLM-x32\...\MX.{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Demosongs) (HKLM\...\{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Demosongs) (HKLM-x32\...\MX.{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (HKLM\...\{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (HKLM-x32\...\MX.{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM\...\{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM-x32\...\MX.{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Visuals) (HKLM\...\{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Visuals) (HKLM-x32\...\MX.{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 Soundpools (HKLM\...\{38BB23A3-A522-4D3C-90C2-426DAF58B056}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Update (HKLM\...\{44E4A984-AE70-4898-B530-A65F801EE27B}) (Version: 22.0.5.74 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Update (HKLM\...\{773E9487-1AA2-4AB0-8503-2CEE70A34F7B}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden MAGIX PC Check & Tuning 2019 (HKLM-x32\...\PC Check Tuning 2019_is1) (Version: 2.7.0.56 - MAGIX Software GmbH) MAGIX Soundpool Music Maker - Feel good (HKLM\...\{33B6A911-B0DC-4528-96C3-54A607EFFBDC}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe Plus (HKLM\...\{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Plus (HKLM\...\MX.{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) MAGIX Video deluxe Plus (Update Service 5.7.13.67) (HKLM\...\{AF96706B-C41A-304C-8524-125AB89AA528}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft .NET Core Runtime - 2.1.19 (x64) (HKLM-x32\...\{ed4762b1-6289-4e51-8732-d2dfb5156e04}) (Version: 2.1.19.28928 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.505 (x64) (HKLM-x32\...\{8a2d6b13-cb92-4cfe-a3e0-468e6cdd1e2e}) (Version: 2.1.505 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.507 (x64) (HKLM-x32\...\{0ecb2aeb-69f6-4c91-99ca-3da8fc126200}) (Version: 2.1.507 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.508 (x64) (HKLM-x32\...\{0298bf05-e67a-4973-8ccc-7b13528189cb}) (Version: 2.1.508 - Microsoft Corporation) Microsoft ASP.NET Core 2.1.19 - Shared Framework (HKLM-x32\...\{8dc2bffa-c73d-43be-b890-19f245a08e77}) (Version: 2.1.19.0 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 81.0.416.81 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.129.31 - ) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.12827.20336 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.26.28720 (HKLM-x32\...\{7d607fb4-7e28-4c7a-a92f-3fcdaf555faf}) (Version: 14.26.28720.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.26.28720 (HKLM-x32\...\{86380aef-fd23-4fc3-8723-a98ccad8f2c6}) (Version: 14.26.28720.3 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1096.130 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM\...\{598EF772-9320-43B6-9D3C-A60A1F6A804E}) (Version: 15.0.600.33 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM-x32\...\{2773DECE-0FE5-4CA9-96A8-621E0185388F}) (Version: 15.0.600.33 - Microsoft Corporation) MindMaster(Build ) (HKLM-x32\...\{B90063D2-500B-4097-96ED-74E349F8A6E5}_is1) (Version: - EdrawSoft Co.,Ltd.) Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.9.0 - Mozilla) Mozilla Thunderbird 68.9.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.9.0 (x86 de)) (Version: 68.9.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) Music Maker (DN-e1) (HKLM\...\{A9895999-6E20-3353-B9BE-5C34B953B99D}) (Version: 1.0.0.0 - MAGIX Software GmbH) Music Maker (DN-e1) (HKLM\...\{FA5DCFEB-74D5-337A-BEF3-1881465F36B5}) (Version: 1.0.0.0 - MAGIX Software GmbH) Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH) Hidden Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.47 - MAGIX Software GmbH) Music Maker (Vita Sampler) (HKLM\...\{07898298-6D95-3802-BE6A-B23A80805D5F}) (Version: 2.4.0.95 - MAGIX Software GmbH) Music Maker (Vita Sampler) (HKLM\...\{2253038A-4352-3CDC-8375-38E35F5E548A}) (Version: 2.4.0.95 - MAGIX Software GmbH) Music Maker Update (HKLM\...\{42F98EF0-5842-406D-B2DE-D54E71A7BD11}) (Version: 28.0.2.47 - MAGIX Software GmbH) Hidden My Swisscom Assistant (HKLM-x32\...\My Swisscom Assistant) (Version: 2.17.21.1091 - Swisscom (Schweiz) AG) O&O DiskImage Professional (HKLM\...\{D34414A3-988E-4B25-8DC4-B182EF6AAFB0}) (Version: 12.0.129 - O&O Software GmbH) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20336 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Private Tax 2018 1.7.0 (HKLM-x32\...\5823-8223-0154-1630) (Version: 1.7.0 - Information Factory AG) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7719 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.1 - NVIDIA Corporation) Hidden Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19114.7 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19114.7 - Samsung Electronics Co., Ltd.) SyncFileSetup (x86) (HKLM-x32\...\{04848A0A-02B1-4703-B15D-6E7DCF95FB84}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc) Hidden synedra View Personal 16.0.0.3 (HKLM-x32\...\synedraViewPersonal) (Version: 16.0.0.3 - synedra it GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.6.7 - TeamViewer) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation) vanBasco's Karaoke Player (HKLM-x32\...\VMidi) (Version: - ) VdhCoApp 1.2.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Versilian Studios Tubular Bells version 1.1 (HKLM-x32\...\{993DE5AC-4946-4941-B3DE-3A7C69103BF4}_is1) (Version: 1.1 - Versilian Studios) Vita 2 (HKLM\...\{40161542-D9DF-4601-AA60-E969B017FB48}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita 2 common (HKLM\...\{C7B5259E-11DC-4B21-BBDD-DDAAA88C1F36}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Accordion (HKLM\...\{C9106851-C36F-4EBA-A17C-58B40C7397CB}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Celtic Harp (HKLM\...\{9C9EB43F-2D43-4F42-B7C5-3425BCC5D9FB}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Century Guitar (HKLM\...\{71654E46-669F-4C00-AD83-F5CE757E7CCD}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Choir (HKLM\...\{35AF3A8D-F432-4FB6-A3F2-BC89A35DD953}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Church Organ (HKLM\...\{7D7C7FFD-CC0D-4F7C-903B-9B6744B48382}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Cinematic Synth (HKLM\...\{A90ABDBE-D391-461E-A928-EF0F0DC7628D}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Concert Grand LE (HKLM\...\{78999604-A81E-4ACF-9799-74F52D07A367}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Drum Engine (HKLM\...\{46038AEE-DD50-49FC-A69F-F9D64D83D6FA}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Electric Piano (HKLM\...\{006525CA-C051-46CC-9BC2-23B9A5937F54}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Folk (HKLM\...\{2B018C17-B8C6-446B-91E8-47B358E1BD65}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Jazz Drums (HKLM\...\{E85DCED3-6737-4576-9309-581475219586}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Orchestral Ensemble (HKLM\...\{7FAEEA2A-920A-4185-913E-15C53A310625}) (Version: 2.5.0.286 - MAGIX Software GmbH) Hidden Vita Pop Brass (HKLM\...\{8C552461-06A8-49BC-9B29-F50EE432CE05}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Saxophonia (HKLM\...\{2BA224C6-BA54-486D-8C13-B4EB96137605}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Soundtrack Percussion (HKLM\...\{4B8CAFD5-6B8A-41D1-8623-BF409E2EB1C9}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita String Ensemble (HKLM\...\{96086C90-6320-416B-92B2-4ADC88169967}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Upright Bass (HKLM\...\{8D0C5F51-3D98-4153-B249-F3FA091E87D5}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Vibraphone (HKLM\...\{8013FF4A-1D6C-4315-B176-430BE182078A}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita World Flutes (HKLM\...\{04320A69-83CD-4223-9446-D62569D4B54D}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita World Percussion (HKLM\...\{C5969FCB-6894-4857-A85B-D0E45CD262DE}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN) WavePurity (HKLM-x32\...\WavePurity) (Version: - ) WD Access (HKLM-x32\...\{046643f7-6206-46bb-8968-92c37fee39e0}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc.) WD Access (HKLM-x32\...\{C0624809-D60D-4AFF-8AF3-9452125AF4C1}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc) Hidden WD My Cloud (HKLM\...\{4B86F896-11DC-4711-BB60-81104832FA44}) (Version: 1.0.7.17 - Western Digital Technologies, Inc.) WD Sync (HKLM-x32\...\{0d591303-bbc5-4645-a03b-1c3f75f1a762}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc.) Windows SDK AddOn (HKLM-x32\...\{1E76DFA7-96F3-4281-8E41-8A226C3E42EE}) (Version: 10.1.0.0 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Packages: ========= Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.41.21603.0_x64__8wekyb3d8bbwe [2020-06-12] (Microsoft Corporation) Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.14.6005.0_x64__8wekyb3d8bbwe [2020-04-20] (Microsoft Studios) Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-15] (MAGIX) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{7D0A7A56-5CDF-54A4-9F77-92BD46CECCCF}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Markus\Dropbox [2019-10-19 12:23] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: [OODIIcon] -> {14A94384-BBED-47ed-86C0-6BF63FD892D0} => C:\Program Files\OO Software\DiskImage\oodishi.dll [2018-01-18] (O&O Software GmbH -> O&O Software GmbH) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [FineReader12ContextMenu] -> [CC]{55344AC6-630B-430C-B292-C7BE21F90061} => -> Keine Datei ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> [CC]{FEB746CA-95C2-485F-B386-C30D4E56D22E} => -> Keine Datei ContextMenuHandlers2: [OODIDismount] -> [CC]{BF5F9978-5B95-4F2E-BB19-5D95234187EE} => -> Keine Datei ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-06-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FullHD Videobearbeitung LoiLoScope Herunterladen.lnk -> C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe () -> hxxp://loilo.tv/product/20?partner_id=14 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-07-15 17:52 - 2017-09-27 17:30 - 000489984 _____ ( (Newtonsoft) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll 2016-04-15 15:33 - 2016-04-15 15:33 - 001239552 _____ ( (Robert Simpson, et al.) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\Plugins\System.Data.SQLite.dll 2018-07-15 17:52 - 2017-12-19 15:51 - 000088064 _____ ( (Wondershare) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll 2018-07-15 17:52 - 2017-12-19 15:51 - 000200192 _____ ( (Wondershare) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll 2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll 2016-07-19 20:56 - 2016-06-15 03:12 - 001298640 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll 2015-06-17 17:44 - 2015-06-17 17:44 - 000500736 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll 2020-05-13 22:36 - 2020-05-13 22:36 - 000913920 _____ (ServiceStack) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ServiceStack.Text\3d3266bc497c30fa79ed8206a210247a\ServiceStack.Text.ni.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\amazon.de -> hxxps://amazon.de IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2017-04-17 15:04 - 000002024 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\ HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Markus\Pictures\Bilder von Mueti\Lotus 1.jpg DNS Servers: 185.123.227.250 - 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "OODITRAY.EXE" HKLM\...\StartupApproved\Run32: => "EEventManager" HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter" HKLM\...\StartupApproved\Run32: => "Bonus.SSR.FR12" HKLM\...\StartupApproved\Run32: => "My Swisscom Assistant" HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "QMxNetworkSync" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Chromium" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "vidnotifier.exe" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Opera Browser Assistant" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F65DCDD2-1D30-41A5-8CB7-B4EF05CD1FF6}] => (Allow) C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{3F94B22B-2C5B-47C7-871D-6F60805840CE}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{799A8756-8289-4F6A-95CC-9703AF29F58B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> ) FirewallRules: [{5A78D272-155C-4357-8BF8-6BF6AE8BB0AA}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{809C0B3D-9E73-4BCD-A113-57433465478A}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{BAE38E3A-FE2C-4D07-964D-CEF07D0E959E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{9DF4E062-CD32-42E9-AA49-380E11072920}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{C274FF93-8B36-4AF8-9463-86202E4DF9BB}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{AE3C714E-BC64-415E-98AD-4DF88391EE62}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> ) FirewallRules: [{B0EAD782-24F5-4322-96D2-4240D79B342E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{AED2468E-7848-46D1-8141-45250501C031}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{D9449BC7-97F5-4A3D-8EEC-72B2AD33F46B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{F12B086A-8A7A-4D1D-8396-FCA2989B86DD}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{96A4DBD3-3EC2-49D5-8033-BAB07471542F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8950EFFE-89A2-4228-A178-9DC5895EBF7E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CE3DF129-94E5-4D45-AADD-792167D80C4A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B29DDB76-CCC7-44CC-B6ED-48F820991FD4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FA3C53CD-145B-44A4-B853-84139E1EEC75}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{08333007-7C7B-4A7B-B1BC-48B8D23308AA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A5E32BFE-29AB-490D-A0F3-E0F07F65FD41}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CF508A98-45B5-4462-917E-789FA84980A2}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> ) FirewallRules: [{6032BBA3-5272-4047-92D1-009091E3995B}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{5A016586-8886-4B18-BB4E-67802637834E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{B1598C2E-DF3E-46F5-B29E-ABBD23DC2567}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{59948178-E359-4618-8A68-4E637B4B89B3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{FDC37BBE-8A5A-402D-92C7-CDD1962B3DFD}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology) FirewallRules: [{AD1E1658-D1BB-454C-80C8-2CC5E7445E45}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology) FirewallRules: [{C1467EBD-A07F-441C-8EB1-E5D7346EB4A8}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker 2016\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [TCP Query User{6F25C030-5D66-408F-8693-AFE8717ABC98}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [UDP Query User{EC36D2C5-6A5C-4984-B8AE-8B912C883449}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [{9D20D1BE-9303-440C-9738-47844F752E38}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{CC4C5FE9-F83F-405D-ACC3-B6077C236B5C}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{00D8977A-98EE-4AD9-AEE2-4C96153089C0}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [UDP Query User{CE08BB2A-D81E-4E47-BEFD-6AA31ABF9D2E}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{D62AD0BC-5A30-434C-858C-5A3536584DCD}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert] FirewallRules: [UDP Query User{290E89F8-9F86-4112-8314-20D155742354}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert] FirewallRules: [{F75A5D47-66FF-4F71-99D8-15154145C582}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{955B9330-AD61-4C34-B974-EC180B03D5C1}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{E313D577-474F-4A4F-98D5-AC29D257F17B}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [UDP Query User{FF66064D-97EF-46BF-BBB2-3B9EE439B562}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [{404A3DA9-0A13-44BE-8AB1-8C3E2D2416EA}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{B2069CC1-49FD-4BC6-A4DB-5F864A661A7E}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{B4ED8288-F69B-4CF1-A214-DBFD58533125}] => (Allow) C:\Program Files\MAGIX\Video deluxe Plus\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{193DA00F-2602-4AF0-AD6C-793C95F4B11C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{4CEF7B9B-3D1A-465D-87ED-8AD386BA0B6C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{EEE0E591-5778-4C5A-9037-2243504A7C00}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{64157780-44B8-4AE0-9FDC-EA08160FC901}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{3F93DE18-5B88-4551-B406-DBD0DDA105E4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C6F3AAF3-151A-4709-B3FD-BED7EF893A44}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{4F68846C-EB25-4F7C-BD78-4269F25F3BE8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{40CD21D3-8227-47AB-8AFF-7512B9C7A975}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{AA3DE8D2-4D12-4E5A-B2CE-1AF1442502E2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{8E6CD9D3-F1E1-44B8-AB47-75344276D9A7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{B4C656E1-607B-46B3-B07D-80C04F3C3990}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{243C4B9E-EC87-49AF-9195-90D2CD3A93BC}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{1B4CFB25-2FBB-4446-B34C-959E2D8696BA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{B5DD6B41-7BB5-4E40-B457-17CA280E573C}] => (Allow) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 01-06-2020 20:21:06 Geplanter Prüfpunkt 10-06-2020 08:45:34 Geplanter Prüfpunkt 17-06-2020 16:21:11 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/21/2020 11:29:57 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11732,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/21/2020 11:19:41 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2880,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/21/2020 10:57:41 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8600,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/21/2020 10:49:58 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (06/21/2020 10:49:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (06/21/2020 10:49:48 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (06/21/2020 10:49:43 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (06/21/2020 10:49:38 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Systemfehler: ============= Error: (06/21/2020 11:22:47 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{492E1C30-A1A2-4695-87C8-7A8CAD6F936F}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/21/2020 11:03:14 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Intel(R) Security Assist" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/21/2020 11:03:14 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Security Assist erreicht. Error: (06/21/2020 10:28:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/21/2020 10:28:32 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht. Error: (06/21/2020 10:25:01 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Avira Planer" wurde mit dem folgenden dienstspezifischen Fehler beendet: Unzulässige Funktion. Error: (06/21/2020 10:24:09 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (06/21/2020 10:23:44 AM) (Source: DCOM) (EventID: 10010) (User: MARKUS-PC) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: =================================== Date: 2020-01-29 12:39:15.378 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.287.461.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16600.7 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2020-01-29 12:39:15.378 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.287.461.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16600.7 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2020-01-29 12:39:15.377 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.287.461.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16600.7 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2020-01-29 12:39:15.360 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.287.461.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16600.7 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2020-01-29 12:39:15.360 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.287.461.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16600.7 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =================================== Date: 2020-06-21 08:38:50.779 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-21 08:38:50.758 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-19 14:26:14.468 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-19 14:26:14.433 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-18 20:42:24.192 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-18 20:42:24.171 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-18 08:16:35.652 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-06-18 08:16:35.612 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.14 03/28/2016 Hauptplatine: Acer Aspire E5-772G Prozessor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz Prozentuale Nutzung des RAM: 59% Installierter physikalischer RAM: 8112.45 MB Verfügbarer physikalischer RAM: 3312.41 MB Summe virtueller Speicher: 16112.45 MB Verfügbarer virtueller Speicher: 10033.43 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:153.25 GB) NTFS \\?\Volume{8d5d5c6f-8a61-475d-9423-b29780e08f06}\ (Recovery) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS \\?\Volume{56747bd0-845f-4bd0-bc54-bea78560cb3c}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 5B7A8BEC) Partition: GPT. ==================== Ende von Addition.txt ======================= Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.06.20 Scan-Zeit: 10:56 Protokolldatei: 0b3ebc62-b39d-11ea-91e6-3065ecad6a0d.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.955 Version des Aktualisierungspakets: 1.0.25811 Lizenz: Premium -Systemdaten- Betriebssystem: Windows 10 (Build 18362.904) CPU: x64 Dateisystem: NTFS Benutzer: MARKUS-PC\Markus -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 396374 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 36 Min., 55 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
21.06.2020, 11:24 | #3 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Avira-scan von Heute
__________________Code:
ATTFilter Antivirus Pro Erstellungsdatum der Reportdatei: Sonntag, 21. Juni 2020 11:14 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Markus ******* Seriennummer : 2234356840-PEPWE-0000001 Plattform : Windows 10 Home Windowsversion : (plain) [10.0.18362] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MARKUS-PC Versionsinformationen: build.dat : 15.0.2006.1895 124861 Bytes 02.06.2020 18:54:00 AVSCAN.EXE : 15.0.2006.1895 3553784 Bytes 03.06.2020 14:02:45 AVSCANRC.DLL : 1.0.2004.608 76064 Bytes 07.05.2020 05:06:06 LUKE.DLL : 15.0.2005.1883 190896 Bytes 26.05.2020 19:10:43 AVSCPLR.DLL : 15.0.2006.1895 2072960 Bytes 03.06.2020 14:02:46 remediation.dll: 1.0.2006.111 2719504 Bytes 18.06.2020 16:17:04 remediation.rdf: 1.0.2006.111 127410 Bytes 18.06.2020 16:17:05 AVREG.DLL : 15.0.2005.1883 642864 Bytes 26.05.2020 19:10:30 avlode.dll : 15.0.2006.1895 3001560 Bytes 03.06.2020 14:02:43 avlode.rdf : 15.0.2005.1871 60017 Bytes 19.05.2020 15:26:20 XBV00010.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00011.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00012.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00013.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00014.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00015.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00016.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00017.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00018.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00019.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00020.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00021.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00022.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00023.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00024.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00025.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00026.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00027.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00028.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00029.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00030.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00031.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00032.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00033.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00034.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00035.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00036.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00037.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00038.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00039.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00040.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00041.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00042.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00043.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00044.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00045.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00046.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00047.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00048.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00049.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00050.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00051.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00052.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:31 XBV00053.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00054.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00055.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00056.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00057.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00058.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00059.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00060.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00061.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00062.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00063.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00064.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00065.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00066.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00067.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00068.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00069.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00070.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00071.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00072.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00073.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00074.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00075.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00076.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00077.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00078.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00079.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00080.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00081.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00082.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00083.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00084.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00085.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00086.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00087.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00088.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00089.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00090.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00091.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00092.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00093.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00094.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00095.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00096.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00097.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00098.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00099.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00100.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00101.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00102.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00103.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00104.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00105.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00106.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00107.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00108.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00109.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00110.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00111.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00112.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00113.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00114.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00115.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00116.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00117.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00118.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:32 XBV00119.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00120.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00121.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00122.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00123.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00124.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00125.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00126.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00127.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00128.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00129.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00130.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00131.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00132.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00133.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00134.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00135.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00136.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00137.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00138.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00139.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00140.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00141.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00142.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00143.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00144.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00145.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00146.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00147.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00148.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00149.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00150.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00151.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00152.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00153.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00154.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00155.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00156.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00157.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00158.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00159.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00160.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00161.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00162.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00163.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00164.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00165.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00166.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00167.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00168.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00169.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00170.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00171.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00172.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00173.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00174.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00175.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00176.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00177.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00178.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00179.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00180.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00181.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00182.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00183.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00184.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00185.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00186.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00187.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00188.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00189.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00190.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00191.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00192.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00193.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00194.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00195.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00196.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00197.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00198.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:33 XBV00199.VDF : 8.18.0.182 2408 Bytes 27.05.2020 17:32:34 XBV00237.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00238.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00239.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00240.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00241.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00242.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00243.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00244.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00245.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00246.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00247.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00248.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00249.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00250.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00251.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00252.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00253.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00254.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00255.VDF : 8.18.2.166 2408 Bytes 17.06.2020 20:31:29 XBV00000.VDF : 7.18.0.98 26622824 Bytes 03.04.2020 17:32:25 XBV00001.VDF : 8.18.0.150 5592936 Bytes 28.04.2020 17:32:26 XBV00002.VDF : 8.18.0.154 10489192 Bytes 28.04.2020 17:32:29 XBV00003.VDF : 8.18.0.182 3298664 Bytes 27.05.2020 17:32:30 XBV00004.VDF : 8.18.0.184 4118888 Bytes 27.05.2020 17:32:31 XBV00005.VDF : 8.18.0.204 6638440 Bytes 28.05.2020 10:58:16 XBV00006.VDF : 8.18.1.78 416616 Bytes 02.06.2020 18:03:20 XBV00007.VDF : 8.18.1.192 478568 Bytes 07.06.2020 14:38:56 XBV00008.VDF : 8.18.2.52 466792 Bytes 12.06.2020 18:56:02 XBV00009.VDF : 8.18.2.166 478056 Bytes 17.06.2020 20:31:28 XBV00200.VDF : 8.18.2.168 11624 Bytes 17.06.2020 22:31:20 XBV00201.VDF : 8.18.2.170 27496 Bytes 17.06.2020 06:17:15 XBV00202.VDF : 8.18.2.172 33128 Bytes 18.06.2020 06:17:15 XBV00203.VDF : 8.18.2.174 11624 Bytes 18.06.2020 06:17:15 XBV00204.VDF : 8.18.2.176 13160 Bytes 18.06.2020 08:17:34 XBV00205.VDF : 8.18.2.178 9576 Bytes 18.06.2020 10:17:55 XBV00206.VDF : 8.18.2.180 27496 Bytes 18.06.2020 12:16:54 XBV00207.VDF : 8.18.2.182 11112 Bytes 18.06.2020 14:16:53 XBV00208.VDF : 8.18.2.184 10088 Bytes 18.06.2020 16:17:04 XBV00209.VDF : 8.18.2.186 7528 Bytes 18.06.2020 18:16:51 XBV00210.VDF : 8.18.2.188 7528 Bytes 18.06.2020 18:16:51 XBV00211.VDF : 8.18.2.190 8040 Bytes 18.06.2020 20:16:58 XBV00212.VDF : 8.18.2.192 26472 Bytes 18.06.2020 04:16:52 XBV00213.VDF : 8.18.2.194 37224 Bytes 19.06.2020 04:16:52 XBV00214.VDF : 8.18.2.196 10088 Bytes 19.06.2020 06:16:58 XBV00215.VDF : 8.18.2.198 5992 Bytes 19.06.2020 12:27:34 XBV00216.VDF : 8.18.2.200 26984 Bytes 19.06.2020 12:27:35 XBV00217.VDF : 8.18.2.202 10088 Bytes 19.06.2020 12:27:35 XBV00218.VDF : 8.18.2.204 5992 Bytes 19.06.2020 12:27:35 XBV00219.VDF : 8.18.2.206 11112 Bytes 19.06.2020 14:27:05 XBV00220.VDF : 8.18.2.208 7528 Bytes 19.06.2020 16:27:08 XBV00221.VDF : 8.18.2.210 5992 Bytes 19.06.2020 18:27:05 XBV00222.VDF : 8.18.2.212 6504 Bytes 19.06.2020 18:27:05 XBV00223.VDF : 8.18.2.214 6504 Bytes 19.06.2020 20:27:05 XBV00224.VDF : 8.18.2.216 24936 Bytes 19.06.2020 05:11:05 XBV00225.VDF : 8.18.2.218 41320 Bytes 20.06.2020 05:11:05 XBV00226.VDF : 8.18.2.220 7016 Bytes 20.06.2020 07:10:41 XBV00227.VDF : 8.18.2.222 8040 Bytes 20.06.2020 09:10:33 XBV00228.VDF : 8.18.2.224 23400 Bytes 20.06.2020 11:10:33 XBV00229.VDF : 8.18.2.226 6504 Bytes 20.06.2020 11:10:33 XBV00230.VDF : 8.18.2.228 5992 Bytes 20.06.2020 13:10:34 XBV00231.VDF : 8.18.2.230 9064 Bytes 20.06.2020 15:10:33 XBV00232.VDF : 8.18.2.232 11112 Bytes 20.06.2020 19:10:34 XBV00233.VDF : 8.18.2.234 8040 Bytes 20.06.2020 19:10:34 XBV00234.VDF : 8.18.2.236 6504 Bytes 20.06.2020 21:10:35 XBV00235.VDF : 8.18.2.238 18280 Bytes 20.06.2020 08:39:04 XBV00236.VDF : 8.18.2.240 31080 Bytes 21.06.2020 08:39:04 LOCAL001.VDF : 8.18.2.240 57603072 Bytes 21.06.2020 08:39:22 Engineversion : 8.3.60.46 AEBB.DLL : 8.1.3.4 72056 Bytes 20.12.2018 13:49:27 AECORE.DLL : 8.3.23.0 289736 Bytes 04.06.2020 10:37:29 AECRYPTO.DLL : 8.2.1.4 141800 Bytes 10.12.2018 21:32:12 AEDROID.DLL : 8.4.13.16 2820904 Bytes 02.04.2020 14:44:44 AEEMU.DLL : 8.1.3.12 421160 Bytes 20.12.2018 13:49:27 AEEXP.DLL : 8.4.6.0 403624 Bytes 06.03.2019 14:27:08 AEGEN.DLL : 8.1.8.356 734560 Bytes 19.12.2019 15:40:36 AEHELP.DLL : 8.3.6.2 302704 Bytes 12.02.2020 09:15:02 AEHEUR.DLL : 8.1.9.40 10973040 Bytes 16.06.2020 14:10:22 AELIBINF.DLL : 8.2.1.8 80376 Bytes 10.12.2018 21:32:12 AEML.DLL : 8.0.1.2 335600 Bytes 02.04.2020 14:44:44 AEMOBILE.DLL : 8.1.22.0 362072 Bytes 12.11.2018 13:52:33 AEOFFICE.DLL : 8.5.0.10 801080 Bytes 07.05.2020 05:06:39 AEPACK.DLL : 8.5.0.60 859264 Bytes 27.05.2020 15:31:14 AERDL.DLL : 8.2.3.28 1269704 Bytes 04.03.2020 12:45:53 AESBX.DLL : 8.2.22.26 1669696 Bytes 06.04.2020 20:25:06 AESCN.DLL : 8.3.10.4 165552 Bytes 02.04.2020 14:44:44 AESCRIPT.DLL : 8.3.7.280 1220504 Bytes 18.06.2020 12:16:53 AEVDF.DLL : 8.3.3.8 154264 Bytes 20.12.2018 13:49:30 AVWINLL.DLL : 15.0.1907.1452 155416 Bytes 24.07.2019 15:43:52 AVPREF.DLL : 15.0.1907.1452 172552 Bytes 24.07.2019 15:44:00 AVREP.DLL : 15.0.1910.1601 257288 Bytes 11.10.2019 11:50:30 AVARKT.DLL : 15.0.2005.1880 393168 Bytes 19.05.2020 15:26:18 SQLITE3.DLL : 15.0.1910.1601 551328 Bytes 11.10.2019 11:50:53 AVSMTP.DLL : 15.0.1907.1452 257208 Bytes 24.07.2019 15:44:05 NETNT.DLL : 15.0.1907.1452 98768 Bytes 24.07.2019 15:44:31 CommonImageRc.dll: 1.0.2004.608 4268888 Bytes 07.05.2020 05:05:54 CommonTextRc.dll: 1.0.2005.614 77432 Bytes 19.05.2020 15:25:57 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Schnelle Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\quicksysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: \:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Sonntag, 21. Juni 2020 11:14 Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '7' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '7' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxCUIService.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.VpnService.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OptimizerHost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SoftwareUpdater.ServiceHost.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'OfficeClickToRun.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ss_conn_service.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'phantomvpn.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebg7.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc7.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'HostAppServiceUpdater.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '320' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxEM.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxHK.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxTray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'StartMenuExperienceHost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'NetworkLicenseServer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'SettingSyncHost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'Bonus.ScreenshotReader.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'YourPhone.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'SecurityHealthSystray.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'E_YATIKEE.EXE' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ONENOTEM.EXE' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '245' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'WDAppManager.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '147' Modul(e) wurden durchsucht Durchsuche Prozess 'DbxSvc.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'DropboxUpdate.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'QtWebEngineProcess.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'QtWebEngineProcess.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'EPCP.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'EscSvc64.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'E_S60RPB.EXE' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'FABS.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '182' Modul(e) wurden durchsucht Durchsuche Prozess 'ibtsiva.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'UBTService.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'ZeroConfigService.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'WsAppService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamtray.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'FineExec.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'WDSyncService.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationFrameHost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'Video.UI.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SystemSettings.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'CompPkgSrv.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'FRST64.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '147' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'HxTsr.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeUpdateSetup_X86_1.3.129.31.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeUpdate.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeUpdateComRegisterShell64.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SystemSpeedup.Maintenance.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '60' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F7A3278B7A18DA305177E326A4E0A822314B0A18E77E9FE23E1F523322AC3316 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 608A9102BA4A403C935F062A77D5B6942572D5431230E275DD79FAA942A7524A [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\AmazingMIDI\UNWISE.EXE' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 4751A3547F3B482BB4A2440D4E91E3DCBA9B4B0F5B1BB50416A32FB47AE75C5E [I:5, S:104] Die Datei 'C:\Program Files\VSTPlugins\Ample Sound\ActivationManager.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = F2EE75A6C4C714A44580D9F3B8B93386DFF01FB4E62FCB2ACDE0467CEE126BEC [I:2, S:100] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = D1FB1CC969008C3A9A3E382686C84D04133F1ADCFACDB27F1F662469E1BC7D6F [I:5, S:104] Die Datei 'C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = E01FA55B3A08C177C771F77DDB65FC628184691062F18464E8F98DCFDE0C2D68 [I:2, S:100] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 31451A90A91AEE14C6B24F84CB9816E5C77179D411B8B3E8547F538235BEEFB0 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E64CDB010582A84A9A62BE84FC0A103AE3D5463474FA82735C69E052A5816A84 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = AA23BBCABA315E1035FD397A512551C6573B1BAD3B72665DA4F7D6D6537012C8 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\OEM\UpgradeTool\ListCheck.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 49574F855CBDFC2B82917F5EA7104DC003F004E721DBB797D9E761D5BB1FD457 [I:5, S:104] Die Registry wurde durchsucht ( '4227' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\ACCStd.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Dropbox\Client\Dropbox.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe' Beginne mit der Suche in '\\?\C:\Users\Markus\AppData\Local\Avira\SystemSpeedup\Delay Load for Current\WDAppManager.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\FirewallManager\Avira.FirewallManager.Updater.exe' Beginne mit der Suche in '\\?\C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\Antivirus\avgnt.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe' Beginne mit der Suche in '\\?\C:\Program Files\CCleaner\CCUpdate.exe' Beginne mit der Suche in '\\?\C:\Program Files\CCleaner\CCleaner.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE' Beginne mit der Suche in '\\?\C:\OEM\Preload\FubTracking\FubTracking.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Google\Update\GoogleUpdate.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe' Beginne mit der Suche in '\\?\C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\appidpolicyconverter.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\appidcertstorecheck.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\compattelrunner.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\rundll32.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\rundll32.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\AppHostRegistrationVerifier.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dstokenclean.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\BthUdTask.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\BthUdTask.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\bcdboot.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ClipUp.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\wsqmcons.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\defrag.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\devicecensus.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\mitigationscanner.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\directxdatabaseupdater.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dxgiadaptercache.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\cleanmgr.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\cleanmgr.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\DFDWiz.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\disksnapshot.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\dusmtask.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\MDMAgent.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dmclient.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\LocationNotificationWindows.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WindowsActionDialog.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ProvTool.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\MbaeParserTask.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\lpremove.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\gatherNetworkInfo.vbs' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WiFiTask.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\drvinst.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\eduprintprov.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\sc.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\sc.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\RAServer.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\RAServer.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\wpcmon.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\WindowsPowerShell\v1.0\powershell.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\SpaceAgent.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\spaceman.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\speech_onecore\common\SpeechRuntime.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\speech_onecore\common\SpeechModelDownload.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\speech_onecore\common\SpeechModelDownload.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ClipRenew.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\srtasks.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\tzsync.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\UNP\UpdateNotificationMgr.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\usoclient.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\MusNotification.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\wermgr.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\wermgr.exe' Beginne mit der Suche in '\\?\C:\Program Files\Windows Media Player\wmpnscfg.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\system32\sihclient.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\dsregcmd.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\XblGameSaveTask.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe' Beginne mit der Suche in '\\?\C:\Program Files\Mozilla Firefox\default-browser-agent.exe' Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe' Beginne mit der Suche in '\\?\C:\Program Files\OO Software\DiskImage\oodiag.exe' Beginne mit der Suche in '\\?\C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe' Beginne mit der Suche in '\\?\C:\Program Files\Acer\Acer Quick Access\QALauncher.exe' Beginne mit der Suche in '\\?\C:\WINDOWS\System32\DataUsageLiveTileTask.exe' Beginne mit der Suche in '\\?\C:\ProgramData\OEM\UpgradeTool\ListCheck.exe' Beginne mit der Suche in '\\?\C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe' Die Datei wurde im Zwischenspeicher in 'C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = C7A599EDEE97F79766825661A0BE94E1D480262EA4297E8AE536424467AD899C [I:5, S:104] Die Datei 'C:\Program Files\OO Software\DiskImage\oodiag.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = FAA32B6E8EA02AD7247D869503DAEEBB85092594A177A32B045E54110A88BA90 [I:2, S:100] Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\OEM\UpgradeTool\ListCheck.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 49574F855CBDFC2B82917F5EA7104DC003F004E721DBB797D9E761D5BB1FD457 [I:5, S:104] Ende des Suchlaufs: Sonntag, 21. Juni 2020 11:30 Benötigte Zeit: 16:30 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 6315 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 6315 Dateien ohne Befall 64 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
21.06.2020, 20:21 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahrenZitat:
Windows 10 Home Version 1903 Dein Windows 10 hängt noch bei dieser alten Version fest. Gut möglich, dass deine Windows-Installation zerstört ist und alles komplett neu installiert werden muss. Erstmal muss da einiges an unnötigem oder veraltetem Krempel runter - das hier bitte über Programme und Features (appwiz.cpl) deinstallieren: Acer Care Center Acer Configuration Manager Acer Jumpstart Acer Portal Acer Quick Access Acer UEIP Framework Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI App Explorer inst Avira Avira Antivirus Avira Firewall Manager Avira Phantom VPN Avira Privacy Pal Avira Software Updater Avira System Speedup CCleaner
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2020, 06:03 | #5 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Hallo Cosinus, danke erst mal für deine Unterstützung! Dass mein Betriebssystem derart veraltet ist überrascht mich - ich habe immer alle Updates gemacht und dachte, dass ich so mein System gut warte...Scheinbar war dem nicht so! Die genannten Programme habe ich alle deinstalliert. Ein grosses Fragezeichen habe ich bezüglich des Adobe Readers - welches Programm empfiehlst du anstelle? ich habe meine ganzen wichtigen Dokumente gescannt als PDF gespeichert und und führe eine fast papierlose Buchhaltung. Wie geht es nun weiter? Gerne erwarte ich deine nächsten Schritte. Liebe Grüsse Markus |
23.06.2020, 15:00 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahren Adobe sollte erstmal dein kleinstes Problem sein. Die Frage ist, ob dieses System noch zu retten ist. Wie gesagt habe ich auch hier schon einige Kisten gesehen, bei den das Upgrade scheiterte. Egal ob die Kiste Malware hat oder nicht, sie muss dann komplett neu installiert werden weil die Fehlersuche zu lang dauert bzw zu nichts führt. adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________ --> Windows 10: Malewarebite läuft nicht nach herunterfahren |
23.06.2020, 16:10 | #7 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Alles klar, habe die Logdatei mit AdwCleaner erstellt: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-06-15.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-23-2020 # Duration: 00:01:24 # OS: Windows 10 Home # Cleaned: 76 # Failed: 1 ***** [ Services ] ***** Deleted m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Amazon\Amazon Assistant Deleted C:\ProgramData\Application Data\Lavasoft\Web Companion Deleted C:\Users\Kurt ******\AppData\Local\Host App Service Deleted C:\Users\Markus\AppData\Local\Assistant Deleted C:\Users\Markus\AppData\Local\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754} Deleted C:\Users\Public\App Explorer Deleted C:\Users\Public\Pokki Deleted C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Deleted C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service ***** [ Files ] ***** Deleted C:\Users\Kurt *****\Desktop\App Explorer.lnk Deleted C:\Users\Kurt ******\Favorites\Booking.com.url Deleted C:\Users\Markus\Favorites\Booking.com.url Deleted C:\Windows\ServiceProfiles\LocalService\Desktop\App Explorer.lnk Deleted C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url Deleted C:\Windows\ServiceProfiles\NetworkService\Desktop\App Explorer.lnk Deleted C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url Deleted C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini Deleted C:\Windows\SysWOW64\lavasofttcpservice.dll Deleted C:\Windows\System32\LavasoftTcpService64.dll Deleted C:\Windows\System32\LavasoftTcpServiceOff.ini Deleted C:\Windows\System32\Tasks_Migrated\App Explorer ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\AppDataLow\Software\Amazon\AmazonAssistant Deleted HKCU\Software\Classes\Software\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp Deleted HKCU\Software\Lavasoft\Web Companion Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKLM\SOFTWARE\Classes\AppID\AmazonAppIE.dll Deleted HKLM\Software\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06} Deleted HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A} Deleted HKLM\Software\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8} Deleted HKLM\Software\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769} Deleted HKLM\Software\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E61B1AB66C44604797AC56F6BC3B0FF Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B90A3D3F68EADC47B40D2D572B76E62 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\884DF2290FDFBE9408D20E763774932B Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6} Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion Deleted HKLM\Software\Wow6432Node\\AppDataLow\Software\Amazon\AmazonAssistant Deleted HKLM\Software\Wow6432Node\\Classes\AppID\AmazonAppIE.dll Deleted HKLM\Software\Wow6432Node\\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06} Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8} Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769} Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{6B53B06E-2843-4A59-8C79-8A8DDE647874} Deleted HKLM\System\CurrentControlSet\Services\EventLog\Application\Amazon Assistant Service Deleted HKLM\System\CurrentControlSet\Services\EventLog\Application\m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E ***** [ Chromium (and derivatives) ] ***** Deleted Avira SafeSearch Plus - ipmkfpcnmccejididiaagpgchgjfajgp ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.ACERAOPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|BacKGround Agent Deleted Preinstalled.ACERAOPFramework Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{4A37A114-702F-4055-A4B6-16571D4A5353} Deleted Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B} Deleted Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B} Deleted Preinstalled.AcerUEIPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12A718F2-2357-4D41-9E1F-18583A4745F7} Deleted Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER Deleted Preinstalled.EpsonCustomerResearchParticipation Folder C:\Program Files\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION Deleted Preinstalled.EpsonCustomerResearchParticipation Folder C:\ProgramData\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION Deleted Preinstalled.EpsonCustomerResearchParticipation Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B26449A6-6007-4460-B4FE-C4776115BCEA} Deleted Preinstalled.SamsungSmartSwitch File C:\Users\Markus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk Deleted Preinstalled.SamsungSmartSwitch File C:\Users\Public\Desktop\Smart Switch.lnk Deleted Preinstalled.SamsungSmartSwitch Folder C:\Program Files (x86)\SAMSUNG\SMART SWITCH PC Deleted Preinstalled.SamsungSmartSwitch Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC Deleted Preinstalled.SamsungSmartSwitch Folder C:\Users\Markus\AppData\Roaming\SAMSUNG\SMART SWITCH PC Deleted Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} Deleted Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} Not Deleted Preinstalled.ACERAOPFramework Folder C:\Program Files (x86)\ACER\AOP FRAMEWORK ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [9587 octets] - [23/06/2020 16:46:56] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Liebe Grüsse Markus |
23.06.2020, 16:49 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahren adwcleaner bitte zwecks Kontrolle wiederholen
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2020, 22:53 | #9 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Hallo Cosinus, hier die Kontroll-Logdatei: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-06-15.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-23-2020 # Duration: 00:00:08 # OS: Windows 10 Home # Cleaned: 1 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.ACERAOPFramework Folder C:\Program Files (x86)\ACER\AOP FRAMEWORK ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [9587 octets] - [23/06/2020 16:46:56] AdwCleaner[C00].txt - [8896 octets] - [23/06/2020 16:51:33] AdwCleaner[S01].txt - [1580 octets] - [23/06/2020 22:27:09] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## Liebe Grüsse Markus |
23.06.2020, 22:55 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahren Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2020, 21:11 | #11 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Hallo Cosinus, Sorra für die Warterei! Als ich heute Morgen den Frst-Scan machen wollte, hat Frst gemeldet, dass es ein Update brauche. Dies ist fehlgeschlagen und Frst ist hängengeblieben. Nun hat es aber geklappt und ich schicke dir gerne die Logdateien: FRST.TXT: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-06-2020 durchgeführt von Markus (Administrator) auf MARKUS-PC (Acer Aspire E5-772G) (24-06-2020 21:49:59) Gestartet von C:\Users\Markus\Desktop Geladene Profile: Markus Platform: Windows 10 Home Version 1903 18362.904 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ABBYY Production LLC -> ABBYY Production LLC) C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3> (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\99.4.501\QtWebEngineProcess.exe <2> (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe <2> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXRCV.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXSTM.exe (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIKEE.EXE (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncService.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\WDAppManager.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [OODITRAY.EXE] => C:\Program Files\OO Software\DiskImage\ooditray.exe [7024416 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2016-03-07] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1087184 2016-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [Bonus.SSR.FR12] => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.) HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe [1967328 2017-03-29] (Wondershare Technology Co.,Ltd -> ) HKLM-x32\...\Run: [WDAppManager] => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe [21384 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [EPLTarget\P0000000000000001] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIKEE.EXE [298560 2013-09-12] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [851704 2018-11-13] (MAGIX Software GmbH -> MAGIX) HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [807936 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Print\Monitors\EPSON WF-3620 Series 64MonitorBE: C:\Windows\system32\E_YLMBKEE.DLL [179712 2013-10-21] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION) HKLM\...\Print\Monitors\EpsonNet Print Port: C:\Windows\system32\enppmon.dll [500736 2015-06-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.116\Installer\chrmstp.exe [2020-06-22] (Google LLC -> Google LLC) Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-03-07] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WDAppManager.exe [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) GroupPolicy: Beschränkung ? <==== ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D7612CC-3DDD-450C-BBEF-2AA98F7ECF67} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {0E478A3C-4869-4ACF-B1F6-31ECB75A55A2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.) Task: {1122BA4C-C7B5-4B7B-9395-98F8560BF3C4} - System32\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) Task: {2F4200F7-0F44-4CB6-933F-9C7B2DC766D0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation) Task: {32C3C66E-76CA-4757-8E13-F3CDAD40968E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3CE5EA98-F601-4D7C-BCED-2DCD1C2406B3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.) Task: {5BBE8313-22CA-4EF7-8FF7-9E443708A29E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) Task: {5DE18289-99E1-4682-8C41-FB981D6BC91B} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> ) Task: {5E4ADF41-89DB-40A7-8069-C0FDB9AFC95E} - System32\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe) => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe [1743944 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {60737DF7-42F7-4C6B-9A23-D12DD1C51483} - System32\Tasks\FUBTrackingByPLD => C:\OEM\Preload\FubTracking\FubTracking.exe [30976 2015-05-14] (Acer Incorporated -> ) Task: {94056C2F-8F2C-46E8-8580-433FE225358E} - System32\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {99F980CD-89F2-44B0-B711-2B680DEF5DC2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-04] (Mozilla Corporation -> Mozilla Foundation) Task: {B9908749-CCC7-4764-8BD5-BACA520CF6B2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation) Task: {BB4A4F2E-5A32-4FD6-A834-3AFAA5DA2BD9} - System32\Tasks\MAGIX PC Check & Tuning 2019 => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe [2467912 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {BC94BB9E-706D-47C9-A3E8-BC2C15730C17} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) Task: {C3095AAE-8077-4DC2-8B5C-2FD284704555} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [472992 2016-01-20] (Acer Incorporated -> Acer Incorporated) Task: {C8EA1B9A-0F26-4DB0-881A-C38FF5543349} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CE7B20AF-737D-4692-8C95-23EE8307270F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {D532B04E-10C8-4E1F-B324-45A2C562FA80} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) Task: {D7ECCC83-807D-4533-96E9-1CFCC154F520} - System32\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) Task: {DAD5F56D-0974-45CE-B6D6-36E077C96C30} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DBA29BFB-358D-4149-AB58-8598BF2A4B4A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {E7934BDC-E434-4413-B114-7CF6596BE63B} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe Task: {F0072D0E-D365-4A3A-BB6D-081FF96702CE} - System32\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {F825F1D6-2A26-44F1-B40C-0DA689E44CB5} - System32\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {FA2A17A6-36B2-48F3-A2BC-DE11FD29340B} - System32\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{91A7AE01-1713-4B36-9C52-37AA8B590878} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe).job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\MARKUS-PC\Markus-MAGIX PC Check & Tuning 2019 (Autopilot.exe Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019.job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe Task: C:\WINDOWS\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {363a6022-90cd-4f22-959d-f31a020ba1bb}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180404.xml Task: C:\WINDOWS\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {c86aec30-5bb6-4de1-9641-0f8895be4a80}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180222.xml ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{00135212-2282-4329-9ea5-92b70ccfcc51}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{973d6731-f2ea-42f2-a4c6-cc080a69b61b}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE SearchScopes: HKLM -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = SearchScopes: HKLM-x32 -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://ch.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10107__161211__yaie&p={searchTerms} BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) BHO-x32: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll [2017-03-29] (Wondershare Technology Co.,Ltd -> Wondershare) Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation) Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Keine Datei Edge: ====== Edge Profile: C:\Users\Markus\AppData\Local\Microsoft\Edge\User Data\Default [2020-06-23] FireFox: ======== FF DefaultProfile: 9mlsg9lg.default-1582457028420 FF ProfilePath: C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 [2020-06-24] FF Homepage: Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 -> hxxps://www.google.ch/ FF Extension: (LastPass: Free Password Manager) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\support@lastpass.com.xpi [2020-06-23] FF Extension: (Google Translator for Firefox) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\translator@zoli.bod.xpi [2020-02-23] FF Extension: (ANIMATED blue rain) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{183c6da1-331a-4a6e-9a8d-af076599dfda}.xpi [2020-02-23] FF Extension: (Aurora Australis) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{53dae7e9-b173-4eff-9d38-af2e398a5912}.xpi [2020-02-23] FF Extension: (A Solid Green Success) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b75581ca-48e9-4c45-b7f5-33d0321c26a7}.xpi [2020-02-23] FF Extension: (Video DownloadHelper) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-03-30] FF ProfilePath: C:\Users\Markus\AppData\Roaming\KompoZer\Profiles\1lthu76l.default [2018-03-18] FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi FF Extension: (Wondershare Video Converter Ultimate) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi [2017-04-19] [] FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2017-05-05] [] [ist nicht signiert] FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR Profile: C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default [2020-05-11] CHR StartupUrls: Default -> "hxxp://www.google.com" CHR Extension: (Präsentationen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-08-17] CHR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2019-09-25] CHR Extension: (Avira Safe Shopping) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2019-09-25] CHR Extension: (Avira Browserschutz) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-09-25] CHR Extension: (Avira SafeSearch Plus) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2019-09-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-25] CHR Extension: (Chrome Media Router) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-25] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] Opera: ======= OPR Extension: (Avira Browser Safety) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-10-01] OPR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-09-30] OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-09-30] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [953472 2018-07-10] (ABBYY Production LLC -> ABBYY Production LLC) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10634632 2020-06-05] (Microsoft Corporation -> Microsoft Corporation) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44552 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE [152640 2013-04-15] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373720 2017-06-27] (Intel(R) pGFX -> Intel Corporation) R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert] S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6933272 2020-06-21] (Malwarebytes Inc -> Malwarebytes) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> ) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) S3 OO DiskImage; C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13088784 2020-05-25] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-12-19] (Wondershare Technology Co.,Ltd -> Wondershare) S3 WsDrvInst; C:\Program Files (x86)\Wondershare\Video Converter Ultimate (Deutsch)\Transfer\DriverInstall.exe [105064 2018-03-13] (Wondershare Technology Co.,Ltd -> Wondershare) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3831712 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) S2 EpsonCustomerResearchParticipation; "C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-11] (Microsoft Corporation) [Datei ist nicht signiert] R3 dbx; C:\WINDOWS\System32\DRIVERS\dbx.sys [47600 2020-06-09] (Microsoft Windows Hardware Compatibility Publisher -> Dropbox, Inc.) R3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2020-06-21] (Malwarebytes Corporation -> Malwarebytes) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-06-21] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [196456 2020-06-23] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73368 2020-06-24] (Malwarebytes Inc -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [131728 2020-06-23] (Malwarebytes Inc -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_9d2734742a07f3cf\nvlddmkm.sys [14456920 2017-05-18] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation -> NVIDIA Corporation) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated) R3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 SynRMIHID; C:\WINDOWS\system32\DRIVERS\SynRMIHID.sys [57448 2015-10-22] (Synaptics Incorporated -> Synaptics Incorporated) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [35784 2017-03-20] (Avira Operations GmbH & Co. KG -> The OpenVPN Project) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [401120 2020-06-14] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-14] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-24 21:49 - 2020-06-24 21:53 - 000035006 _____ C:\Users\Markus\Desktop\FRST.txt 2020-06-24 21:49 - 2020-06-24 21:49 - 000000000 ____D C:\Users\Markus\Desktop\FRST-OlderVersion 2020-06-24 07:59 - 2020-06-24 21:12 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\IGDump 2020-06-23 22:47 - 2020-06-24 20:36 - 000073368 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2020-06-23 22:46 - 2020-06-23 22:46 - 000196456 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2020-06-23 22:46 - 2020-06-23 22:46 - 000131728 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2020-06-23 16:45 - 2020-06-23 16:50 - 000000000 ____D C:\AdwCleaner 2020-06-23 16:42 - 2020-06-23 16:42 - 008402608 _____ (Malwarebytes) C:\Users\Markus\Desktop\adwcleaner_8.0.5.exe 2020-06-23 13:41 - 2020-06-23 13:41 - 000002102 _____ C:\Users\Public\Desktop\Private Tax 2019.lnk 2020-06-23 13:41 - 2020-06-23 13:41 - 000002102 _____ C:\ProgramData\Desktop\Private Tax 2019.lnk 2020-06-23 13:41 - 2020-06-23 13:41 - 000000000 ____D C:\Program Files (x86)\Private Tax 2019 2020-06-23 13:39 - 2020-06-23 13:39 - 095268776 _____ (Information Factory AG) C:\Users\Markus\Downloads\ptw19.exe 2020-06-23 00:59 - 2020-06-23 00:59 - 000002354 _____ C:\Users\Markus\Desktop\Microsoft Edge.lnk 2020-06-23 00:30 - 2020-06-23 00:30 - 000000337 _____ C:\UBT_UninstallLog.txt 2020-06-22 22:13 - 2020-06-22 22:13 - 000075077 _____ C:\Users\Markus\Desktop\Thomann_RE_48040159.pdf 2020-06-21 10:54 - 2020-06-24 21:49 - 002290688 _____ (Farbar) C:\Users\Markus\Desktop\FRST64.exe 2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-06-21 10:36 - 2020-06-21 10:36 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-06-21 10:36 - 2020-06-21 10:36 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-06-21 09:22 - 2020-06-23 09:20 - 000000000 ____D C:\Users\Markus\Documents\AAAA_Klavierunterricht 2020-06-21 09:13 - 2020-06-21 09:13 - 000000000 ____D C:\Users\Markus\AppData\Local\mbam 2020-06-21 09:11 - 2020-06-21 09:11 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-06-21 08:42 - 2020-06-21 08:42 - 000000000 ____D C:\ProgramData\mb3migration 2020-06-21 00:00 - 2020-06-21 11:46 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2020-06-21 00:00 - 2020-06-21 11:13 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2020-06-21 00:00 - 2020-06-21 11:13 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2020-06-18 08:50 - 2020-06-18 08:50 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 009931592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 006527984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 004565264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 004129424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 002494752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001649168 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001415688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-06-18 08:50 - 2020-06-18 08:50 - 000211272 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-06-16 07:25 - 2020-06-24 21:52 - 000000000 ____D C:\FRST 2020-06-14 10:26 - 2020-06-14 10:26 - 000000023 _____ C:\Users\Markus\Desktop\malwarebyte-license.txt 2020-06-11 20:16 - 2020-06-21 10:37 - 000002037 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2020-06-11 20:15 - 2020-06-21 09:10 - 001988280 _____ (Malwarebytes) C:\Users\Markus\Downloads\MBSetup.exe 2020-06-11 20:15 - 2020-06-11 20:15 - 000000000 ____D C:\Malwarebytes 2020-06-11 08:10 - 2020-06-21 08:40 - 009154656 _____ C:\Users\Markus\Downloads\mb-support-1.6.1.784.exe 2020-06-11 06:32 - 2020-06-05 23:03 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-06-11 06:32 - 2020-06-05 23:03 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-06-10 21:27 - 2020-06-10 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-06-10 12:08 - 2020-06-10 12:08 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2020-06-10 12:08 - 2020-06-10 12:08 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe 2020-06-10 12:07 - 2020-06-10 12:07 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2020-06-10 12:07 - 2020-06-10 12:07 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2020-06-10 12:06 - 2020-06-10 12:07 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2020-06-10 12:06 - 2020-06-10 12:06 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe 2020-06-10 12:06 - 2020-06-10 12:06 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2020-06-10 12:06 - 2020-06-10 12:06 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2020-06-10 12:06 - 2020-06-10 12:06 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2020-06-10 12:06 - 2020-06-10 12:06 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2020-06-10 12:06 - 2020-06-10 12:06 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll 2020-06-10 12:06 - 2020-06-10 12:06 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2020-06-10 12:05 - 2020-06-10 12:05 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2020-06-10 12:05 - 2020-06-10 12:05 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2020-06-10 12:05 - 2020-06-10 12:05 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2020-06-10 12:05 - 2020-06-10 12:05 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll 2020-06-10 12:05 - 2020-06-10 12:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-06-10 12:04 - 2020-06-10 12:04 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-06-10 12:04 - 2020-06-10 12:04 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe 2020-06-10 12:04 - 2020-06-10 12:04 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll 2020-06-10 12:04 - 2020-06-10 12:04 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2020-06-10 12:03 - 2020-06-10 12:03 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2020-06-10 12:03 - 2020-06-10 12:03 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-06-10 12:03 - 2020-06-10 12:03 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2020-06-10 12:02 - 2020-06-10 12:02 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-06-10 12:02 - 2020-06-10 12:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtp.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtpUS.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2020-06-10 12:02 - 2020-06-10 12:02 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2020-06-10 12:02 - 2020-06-10 12:02 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2020-06-10 11:17 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-06-10 11:17 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx.sys 2020-06-09 20:58 - 2020-06-09 20:58 - 000044552 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2020-05-29 04:10 - 2020-05-29 04:10 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk 2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\ProgramData\Desktop\Google Earth Pro.lnk 2020-05-29 04:09 - 2020-05-29 04:09 - 000000000 ____D C:\Program Files\Google ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-24 21:49 - 2016-12-05 11:11 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\Mozilla 2020-06-24 21:43 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-06-24 21:38 - 2019-08-20 14:44 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-06-24 20:37 - 2016-11-29 15:25 - 000000000 __SHD C:\Users\Markus\IntelGraphicsProfiles 2020-06-24 20:36 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-06-24 20:36 - 2017-06-01 17:27 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-06-24 20:33 - 2020-03-27 06:24 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2020-06-24 20:33 - 2019-08-20 15:35 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-06-24 20:33 - 2017-06-01 17:28 - 000000000 ____D C:\ProgramData\NVIDIA 2020-06-23 22:45 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-06-23 22:41 - 2016-04-01 21:35 - 000000000 ____D C:\Program Files (x86)\Acer 2020-06-23 16:51 - 2020-01-18 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2020-06-23 16:51 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\Acer 2020-06-23 16:51 - 2014-08-21 00:15 - 000000000 ____D C:\Program Files\EPSON 2020-06-23 16:51 - 2014-08-14 23:34 - 000000000 ____D C:\ProgramData\EPSON 2020-06-23 16:50 - 2020-01-18 16:54 - 000000000 ____D C:\Users\Markus\AppData\Roaming\Samsung 2020-06-23 16:50 - 2020-01-18 16:47 - 000000000 ____D C:\Program Files (x86)\Samsung 2020-06-23 16:50 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2020-06-23 16:50 - 2017-03-02 11:21 - 000000000 ____D C:\Program Files (x86)\Amazon 2020-06-23 16:50 - 2016-12-02 11:59 - 000000000 ____D C:\Users\Markus\AppData\Local\Downloaded Installations 2020-06-23 16:39 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-06-23 14:19 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Steuern 2020-06-23 13:42 - 2017-03-31 11:37 - 000000000 ____D C:\Users\Markus\AppData\Local\Information Factory 2020-06-23 13:42 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Private Tax 2020-06-23 13:41 - 2012-12-10 05:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Private Tax 2020-06-23 12:24 - 2019-07-17 09:29 - 000000000 ____D C:\Users\Markus\Documents\AA_Unterlagen Pflegezentrum Mattenhof 2020-06-23 00:46 - 2016-11-30 12:09 - 000000000 ____D C:\Program Files (x86)\Avira 2020-06-23 00:43 - 2018-10-10 18:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2020-06-23 00:43 - 2016-11-30 12:09 - 000000000 ____D C:\ProgramData\Avira 2020-06-23 00:43 - 2016-04-01 21:39 - 000000000 ____D C:\ProgramData\Package Cache 2020-06-23 00:38 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2020-06-23 00:33 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-06-23 00:33 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-06-23 00:32 - 2016-12-03 10:14 - 000000000 ____D C:\Program Files (x86)\Adobe 2020-06-23 00:30 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\OEM 2020-06-23 00:30 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2020-06-23 00:07 - 2016-04-01 22:17 - 000000000 ___HD C:\OEM 2020-06-22 22:23 - 2019-08-17 05:43 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-06-21 09:10 - 2017-09-03 09:22 - 000000000 ____D C:\Program Files\Malwarebytes 2020-06-20 14:14 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-06-18 12:21 - 2017-11-21 20:06 - 000000000 ____D C:\Users\Markus\AppData\Local\Packages 2020-06-18 09:45 - 2015-07-09 09:08 - 000000000 ____D C:\Users\Markus\Documents\AA_Webseite 2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk 2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\ProgramData\Desktop\VLC media player.lnk 2020-06-15 09:59 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Tanzen 2020-06-15 08:06 - 2018-05-19 15:42 - 000000000 ____D C:\Users\Markus\AppData\Local\PlaceholderTileLogoFolder 2020-06-14 10:01 - 2018-05-19 13:41 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-06-11 22:38 - 2016-07-19 19:57 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-06-11 20:16 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-06-11 06:39 - 2017-11-21 23:05 - 000000000 ___RD C:\Users\Markus\3D Objects 2020-06-11 06:39 - 2016-02-13 15:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-06-11 06:36 - 2019-08-20 15:12 - 001507782 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-06-11 06:36 - 2019-03-19 14:16 - 000653966 _____ C:\WINDOWS\system32\perfh007.dat 2020-06-11 06:36 - 2019-03-19 14:16 - 000129474 _____ C:\WINDOWS\system32\perfc007.dat 2020-06-11 06:28 - 2019-08-20 14:44 - 000836880 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Com 2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2020-06-10 21:29 - 2019-10-19 12:05 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-06-10 13:20 - 2019-03-17 19:55 - 000000000 ____D C:\Program Files\dotnet 2020-06-10 12:02 - 2019-08-20 14:50 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2020-06-06 04:42 - 2016-04-01 21:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-06-05 00:04 - 2019-10-11 19:12 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\ProgramData\Desktop\Mozilla Thunderbird.lnk 2020-06-05 00:04 - 2019-08-08 11:35 - 000001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2020-06-04 16:36 - 2019-08-20 15:35 - 000003370 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1813954940-3808884423-3011015626-1001 2020-06-04 16:36 - 2019-08-20 14:57 - 000002429 _____ C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-04 16:36 - 2016-11-29 15:28 - 000000000 ___RD C:\Users\Markus\OneDrive 2020-06-04 12:25 - 2020-04-09 20:07 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-06-04 05:46 - 2020-05-07 00:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2020-06-04 05:46 - 2020-02-23 13:21 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-06-01 20:04 - 2018-11-23 20:05 - 000000000 ____D C:\Users\Markus\Desktop\Meine mp3s 2020-06-01 19:44 - 2015-11-03 00:05 - 000000000 ___RD C:\Users\Markus\Documents\MAGIX 2020-05-30 00:45 - 2019-08-20 14:57 - 000000000 ____D C:\Users\Markus 2020-05-29 12:14 - 2020-01-03 15:44 - 000000000 ____D C:\Users\Markus\Desktop\Indien_Wolfgang 2020-05-29 11:15 - 2017-05-24 09:21 - 000000000 ____D C:\Program Files\UNP ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-09-03 14:43 - 2020-04-08 18:59 - 000039759 _____ () C:\Users\Markus\AppData\Local\.xml 2019-04-22 20:07 - 2019-04-22 20:07 - 000337085 _____ () C:\Users\Markus\AppData\Local\3750D7E9456043f992CE7D65D013B48E.Frank & Orchestra Sinatra - My Way 1.mid 2020-01-18 06:21 - 2020-01-18 06:51 - 000443854 _____ () C:\Users\Markus\AppData\Local\5AF6203968E942b58AD623A4AF6A687B.A Child Of Dreamland (The Gentle Maiden).xml 2018-09-09 14:48 - 2018-09-09 17:00 - 000083335 _____ () C:\Users\Markus\AppData\Local\6BE91714F0014d90A58C8E5BD5E4E977.Rachmaninoff Nocturne c-moll.mid 2020-01-18 06:15 - 2020-01-18 06:51 - 000424714 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).fnf [Wiederhergestellt].xml 2019-12-29 14:20 - 2020-01-18 05:55 - 000443044 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).xml 2018-12-21 13:32 - 2018-12-21 14:30 - 000137081 _____ () C:\Users\Markus\AppData\Local\aKORDBEGLEITUNG Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml 2019-06-05 13:07 - 2019-06-05 13:28 - 000157403 _____ () C:\Users\Markus\AppData\Local\Alle Stimmen.xml 2020-02-03 19:26 - 2020-02-03 19:26 - 000000000 _____ () C:\Users\Markus\AppData\Local\Allegro 1. Satz_grieg_51027a_concerto_16_1_(nc)smythe.xml 2018-12-14 20:16 - 2018-12-14 20:26 - 000032426 _____ () C:\Users\Markus\AppData\Local\Alt & Tenor Sax T 23-64.xml 2018-12-16 17:17 - 2018-12-16 17:36 - 000035661 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette 95-137.xml 2018-12-15 19:58 - 2018-12-15 20:18 - 000031318 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette geschr. C-Dur T 1-84.xml 2018-12-14 18:35 - 2018-12-14 19:05 - 000047774 _____ () C:\Users\Markus\AppData\Local\Alt Sax 1&2 T23-64.xml 2018-12-17 19:47 - 2018-12-17 20:12 - 000042506 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2 95-137.xml 2018-12-17 17:50 - 2018-12-17 17:50 - 000011439 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2T 1-10.xml 2018-12-08 19:20 - 2018-12-08 19:20 - 000017746 _____ () C:\Users\Markus\AppData\Local\Alt Sax_T 1-10.xml 2018-12-09 10:32 - 2018-12-09 10:32 - 000020657 _____ () C:\Users\Markus\AppData\Local\alt_Saxophone_T 1-10.xml 2018-12-09 13:48 - 2018-12-09 13:48 - 000029259 _____ () C:\Users\Markus\AppData\Local\Alt_Saxophone_T 11-22.xml 2019-06-05 12:13 - 2019-06-05 12:51 - 000063475 _____ () C:\Users\Markus\AppData\Local\Arpeggios für keys.xml 2020-01-25 11:37 - 2020-01-25 18:57 - 000048775 _____ () C:\Users\Markus\AppData\Local\B und F.xml 2018-12-11 14:07 - 2018-12-11 14:07 - 000037543 _____ () C:\Users\Markus\AppData\Local\Bariton 1-22.xml 2018-12-17 19:13 - 2018-12-17 19:27 - 000031815 _____ () C:\Users\Markus\AppData\Local\Bariton 95-137.xml 2018-12-16 11:14 - 2018-12-16 11:14 - 000014752 _____ () C:\Users\Markus\AppData\Local\Bariton T 65-94.xml 2018-12-08 17:15 - 2018-12-08 17:25 - 000018564 _____ () C:\Users\Markus\AppData\Local\Bass Calrinette in b_T 1-10.xml 2018-12-16 17:46 - 2018-12-16 18:02 - 000040242 _____ () C:\Users\Markus\AppData\Local\Bass Klarinette 95-137.xml 2018-12-14 13:06 - 2018-12-14 13:21 - 000044497 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 22-64.xml 2018-12-16 12:00 - 2018-12-16 12:00 - 000026165 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 65-94.xml 2019-01-17 19:07 - 2019-01-17 19:07 - 000000000 _____ () C:\Users\Markus\AppData\Local\Butterfly_Lovers.xml 2018-12-09 14:17 - 2018-12-09 14:17 - 000041439 _____ () C:\Users\Markus\AppData\Local\Carinetten 12&3 T11-22.xml 2019-12-14 20:54 - 2019-12-14 21:02 - 000093062 _____ () C:\Users\Markus\AppData\Local\Cello.xml 2019-06-05 12:03 - 2019-06-05 12:50 - 000064909 _____ () C:\Users\Markus\AppData\Local\Choral Für Bestimmung Keys.xml 2019-12-15 16:49 - 2019-12-15 17:56 - 000149800 _____ () C:\Users\Markus\AppData\Local\Christina_Perri_-_A_thousand_Years_Cello_Piano_Duet.xml 2018-12-25 12:04 - 2018-12-25 12:05 - 000007795 _____ () C:\Users\Markus\AppData\Local\Coda Solo.xml 2018-10-08 12:08 - 2018-10-08 12:08 - 001034065 _____ () C:\Users\Markus\AppData\Local\Concert Grand LE.xml 2018-12-14 00:50 - 2018-12-14 01:20 - 000093998 _____ () C:\Users\Markus\AppData\Local\Cross Stick.xml 2018-09-09 17:59 - 2020-01-26 12:58 - 000013229 _____ () C:\Users\Markus\AppData\Local\Dokument 1 [Wiederhergestellt].xml 2018-10-28 15:26 - 2018-10-28 15:33 - 000065121 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus.xml 2018-10-28 15:37 - 2018-10-28 15:37 - 000065122 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus_2.xml 2018-10-28 13:03 - 2018-10-28 13:52 - 000024401 _____ () C:\Users\Markus\AppData\Local\Dokument 2.xml 2018-12-25 10:38 - 2018-12-25 10:46 - 000014789 _____ () C:\Users\Markus\AppData\Local\Dritte Strophe T1-16.xml 2018-12-16 14:28 - 2018-12-16 14:28 - 000022155 _____ () C:\Users\Markus\AppData\Local\Es Klarinette 95-137.xml 2018-12-16 20:10 - 2018-12-17 20:56 - 000044100 _____ () C:\Users\Markus\AppData\Local\Fagott 94-137.xml 2018-12-09 11:41 - 2018-12-09 11:46 - 000024151 _____ () C:\Users\Markus\AppData\Local\Fagott T 11-18.xml 2018-12-15 15:10 - 2018-12-15 15:25 - 000132290 _____ () C:\Users\Markus\AppData\Local\Fagott T 22-64.xml 2018-12-16 11:19 - 2018-12-16 11:29 - 000029890 _____ () C:\Users\Markus\AppData\Local\Fagott T 65-94.xml 2018-11-27 12:57 - 2018-11-27 13:07 - 000900031 _____ () C:\Users\Markus\AppData\Local\FB000931C8D04662A824B5D5F21B54A4.The_Charleston.xml 2018-12-16 13:48 - 2018-12-16 14:03 - 000024729 _____ () C:\Users\Markus\AppData\Local\Flöten 95-137.xml 2019-04-22 18:04 - 2019-04-22 20:06 - 002519045 _____ () C:\Users\Markus\AppData\Local\Frank & Orchestra Sinatra - My Way 1.xml 2019-06-09 17:45 - 2019-06-09 17:58 - 000087705 _____ () C:\Users\Markus\AppData\Local\Gitarre Intro.xml 2019-04-30 22:40 - 2019-04-30 22:50 - 000453462 _____ () C:\Users\Markus\AppData\Local\GLockenspiel Spur 23_Hedwig's_Theme.xml 2019-01-02 11:52 - 2019-01-02 12:14 - 000039854 _____ () C:\Users\Markus\AppData\Local\Guggisberg Melodie Japanisch.xml 2019-01-02 10:07 - 2019-01-02 10:41 - 000049655 _____ () C:\Users\Markus\AppData\Local\gUGGISBERN mELODIE.xml 2019-06-22 13:09 - 2019-06-22 14:32 - 000365121 _____ () C:\Users\Markus\AppData\Local\Harpsichord.xml 2019-04-30 19:05 - 2019-04-30 22:19 - 006687293 _____ () C:\Users\Markus\AppData\Local\Harry_Potter_And_The_Chamber_Of_Secrets__Hedwig's_Theme.xml 2018-12-16 15:45 - 2018-12-16 16:20 - 000057084 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 95-137.xml 2018-12-14 09:36 - 2018-12-14 09:36 - 000028977 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 11-22.xml 2018-12-16 10:34 - 2018-12-16 10:39 - 000016828 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 65-94.xml 2018-12-15 12:48 - 2018-12-15 13:28 - 000067591 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T23-64.xml 2018-12-08 19:45 - 2018-12-09 10:57 - 000019014 _____ () C:\Users\Markus\AppData\Local\Horn 1+2_T 1-10.xml 2018-12-16 16:30 - 2018-12-16 17:12 - 000061239 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 95-137.xml 2018-12-14 09:44 - 2018-12-14 09:44 - 000028575 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 11-22.xml 2018-12-16 10:44 - 2018-12-16 10:44 - 000016606 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 65-94.xml 2018-12-15 13:48 - 2018-12-15 14:03 - 000070639 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T23-64.xml 2018-12-08 19:50 - 2018-12-08 19:50 - 000018950 _____ () C:\Users\Markus\AppData\Local\Horn 3+4_T 1-10.xml 2020-01-29 19:46 - 2020-02-01 18:30 - 000058034 _____ () C:\Users\Markus\AppData\Local\Horn in F.xml 2019-12-15 16:32 - 2019-12-20 22:33 - 001062934 _____ () C:\Users\Markus\AppData\Local\I Dreamed A Dream.xml 2019-12-22 10:44 - 2019-12-22 10:49 - 000026843 _____ () C:\Users\Markus\AppData\Local\I dreamed d Dream (Aus-Les-Miserables)Notenerstellung_Versuch.xml 2019-12-21 15:16 - 2019-12-21 15:44 - 000961733 _____ () C:\Users\Markus\AppData\Local\I-Dreamed-A-Dream-(From-Les-Miserables)Notenerstellung.xml 2018-12-02 11:07 - 2018-12-02 11:07 - 001384393 _____ () C:\Users\Markus\AppData\Local\Jealousy_Tango.xml 2018-11-04 13:28 - 2018-11-04 13:33 - 001048846 _____ () C:\Users\Markus\AppData\Local\Joplin, S., The Entertainer.xml 2019-12-29 14:35 - 2019-12-29 14:35 - 000350788 _____ () C:\Users\Markus\AppData\Local\Kanal 1 A Child Of Dreamland (The Gentle Maiden).xml 2019-12-22 14:27 - 2019-12-26 10:18 - 000353035 _____ () C:\Users\Markus\AppData\Local\Kanäle 1-6 I dreamed a Dream.xml 2019-12-22 21:20 - 2019-12-24 12:46 - 000562522 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.MID [Wiederhergestellt].xml 2019-12-22 14:52 - 2019-12-24 12:51 - 000562558 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.xml 2018-06-16 13:32 - 2018-06-16 13:32 - 000000353 _____ () C:\Users\Markus\AppData\Local\karboncalligraphyrc 2018-12-15 10:28 - 2018-12-15 10:53 - 000046621 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1 T23-64.xml 2018-12-16 14:38 - 2018-12-16 15:33 - 000067058 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 95-137.xml 2018-12-14 21:14 - 2018-12-14 22:08 - 000071816 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 T23-64.xml 2018-12-16 12:32 - 2018-12-16 12:32 - 000036045 _____ () C:\Users\Markus\AppData\Local\Klarinetten T 65-94.xml 2020-01-26 12:23 - 2020-01-26 12:58 - 000035788 _____ () C:\Users\Markus\AppData\Local\Klatinetten für Midi.xml 2019-12-14 22:27 - 2019-12-15 00:22 - 000928193 _____ () C:\Users\Markus\AppData\Local\kOMLETES mIDI aLLE sTIMMEN.xml 2019-11-25 16:24 - 2019-11-25 16:24 - 000000039 _____ () C:\Users\Markus\AppData\Local\kritadisplayrc 2018-06-16 12:38 - 2019-11-25 16:24 - 000019198 _____ () C:\Users\Markus\AppData\Local\kritarc 2019-06-08 18:57 - 2019-06-08 18:59 - 001920296 _____ () C:\Users\Markus\AppData\Local\Le-Jazz-Hot.xml 2019-06-03 17:48 - 2019-06-03 18:14 - 000098331 _____ () C:\Users\Markus\AppData\Local\Lueget vo Bergen.xml 2019-06-03 19:22 - 2019-06-03 21:04 - 000170673 _____ () C:\Users\Markus\AppData\Local\Luegid Markus1.xml 2018-09-09 17:33 - 2018-09-09 18:09 - 000034970 _____ () C:\Users\Markus\AppData\Local\Melodie Markus.xml 2020-01-04 12:08 - 2020-01-06 18:37 - 001033190 _____ () C:\Users\Markus\AppData\Local\Mozart Konz für Flöte und Harfe 2.xml 2020-05-16 12:38 - 2020-05-16 13:13 - 000125491 _____ () C:\Users\Markus\AppData\Local\mscz.xml 2018-10-13 11:33 - 2018-10-13 11:34 - 000949413 _____ () C:\Users\Markus\AppData\Local\mz_311_1_format0.xml 2018-12-21 14:23 - 2018-12-21 14:24 - 000354711 _____ () C:\Users\Markus\AppData\Local\Noite_Feliz_Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml 2018-12-12 14:29 - 2018-12-12 14:29 - 000074201 _____ () C:\Users\Markus\AppData\Local\Oben.fnf [Wiederhergestellt].xml 2018-12-11 23:29 - 2018-12-12 14:49 - 000132136 _____ () C:\Users\Markus\AppData\Local\Oben.xml 2018-12-11 23:19 - 2018-12-11 23:19 - 000012026 _____ () C:\Users\Markus\AppData\Local\Oben_T 1-10.xml 2018-12-16 14:13 - 2018-12-16 14:13 - 000025839 _____ () C:\Users\Markus\AppData\Local\Oboe 95-137.xml 2018-12-15 19:48 - 2018-12-15 19:48 - 000008745 _____ () C:\Users\Markus\AppData\Local\Oboe T 65-84.xml 2018-09-03 15:38 - 2018-09-03 15:48 - 000025837 _____ () C:\Users\Markus\AppData\Local\Opus 1.xml 2018-09-04 13:20 - 2018-09-07 19:34 - 000050680 _____ () C:\Users\Markus\AppData\Local\Opus 2.xml 2018-12-15 17:45 - 2018-12-15 18:00 - 000082711 _____ () C:\Users\Markus\AppData\Local\Posaunen T 23-64 und Solo ab T 63.xml 2018-12-17 12:51 - 2018-12-17 13:22 - 000061248 _____ () C:\Users\Markus\AppData\Local\Posaunen T 95-137.xml 2018-12-09 15:12 - 2018-12-09 15:17 - 000037182 _____ () C:\Users\Markus\AppData\Local\Posaunen T11-22.xml 2018-12-08 18:35 - 2018-12-08 18:50 - 000028466 _____ () C:\Users\Markus\AppData\Local\Posaunen_T 1-10.xml 2018-09-09 13:23 - 2018-09-09 16:58 - 000528348 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Nocturne c-moll.xml 2019-07-05 15:14 - 2019-07-05 15:14 - 000087739 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Song without words.xml 2018-12-26 14:19 - 2018-12-26 14:20 - 000536307 _____ () C:\Users\Markus\AppData\Local\rachmaninoff-prelude-in-c-sharp-minor.xml 2018-12-24 17:29 - 2018-12-24 17:42 - 000016261 _____ () C:\Users\Markus\AppData\Local\Refrain ab Takt 20.xml 2018-12-24 18:08 - 2018-12-24 18:50 - 000043178 _____ () C:\Users\Markus\AppData\Local\Refrain Begleitung ab Takt 20.xml 2019-08-19 09:40 - 2019-08-19 09:40 - 000007614 _____ () C:\Users\Markus\AppData\Local\Resmon.ResmonCfg 2018-12-16 18:35 - 2018-12-16 18:37 - 000025267 _____ () C:\Users\Markus\AppData\Local\Sax Solo 2.xml 2018-12-08 19:35 - 2018-12-17 17:44 - 000011839 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 1-10.xml 2018-12-09 13:35 - 2018-12-09 13:35 - 000028439 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 11-22.xml 2018-12-07 01:24 - 2018-12-08 13:41 - 000047659 _____ () C:\Users\Markus\AppData\Local\Seite 1 scan nicht korrekt.xml 2018-12-02 13:38 - 2018-12-02 13:53 - 000087087 _____ () C:\Users\Markus\AppData\Local\sexte tiefer für sax1.xml 2018-12-15 18:38 - 2018-12-15 18:58 - 000047660 _____ () C:\Users\Markus\AppData\Local\Solo Posaune 65-84.xml 2019-06-09 17:59 - 2019-06-09 18:17 - 000051580 _____ () C:\Users\Markus\AppData\Local\Solo Sax Intro.xml 2018-12-25 10:30 - 2018-12-25 10:36 - 000013349 _____ () C:\Users\Markus\AppData\Local\Strophe T1-20.xml 2018-12-24 13:18 - 2018-12-24 13:55 - 000026460 _____ () C:\Users\Markus\AppData\Local\Strophe T5-.xml 2018-12-17 20:23 - 2018-12-17 20:34 - 000027799 _____ () C:\Users\Markus\AppData\Local\Tenorsax 95-137.xml 2019-12-14 21:23 - 2019-12-14 21:27 - 000180033 _____ () C:\Users\Markus\AppData\Local\Test.xml 2018-11-26 22:19 - 2018-11-27 01:40 - 000451148 _____ () C:\Users\Markus\AppData\Local\The_Charleston Saxophon Auszug.xml 2018-11-27 12:48 - 2018-11-27 12:48 - 001554140 _____ () C:\Users\Markus\AppData\Local\The_Charleston.xml 2018-12-17 11:45 - 2018-12-17 12:39 - 000078641 _____ () C:\Users\Markus\AppData\Local\Tompeten T 95-137.xml 2018-12-15 16:23 - 2018-12-15 16:50 - 000045086 _____ () C:\Users\Markus\AppData\Local\Trompeten nicht transponiert T23-64.xml 2018-12-16 20:40 - 2018-12-17 21:01 - 000045095 _____ () C:\Users\Markus\AppData\Local\Tuba 94-137.xml 2018-12-15 20:38 - 2018-12-15 20:43 - 000016366 _____ () C:\Users\Markus\AppData\Local\Tuba T 65-84.xml 2018-12-15 11:43 - 2018-12-15 12:18 - 000078358 _____ () C:\Users\Markus\AppData\Local\Tuba T23-64.xml 2018-12-08 17:50 - 2018-12-08 18:30 - 000017001 _____ () C:\Users\Markus\AppData\Local\Tuba_T 1-10.xml 2019-06-22 11:30 - 2019-06-22 11:50 - 000089210 _____ () C:\Users\Markus\AppData\Local\Viola [Wiederhergestellt].xml 2019-06-22 11:22 - 2019-06-22 12:35 - 000133995 _____ () C:\Users\Markus\AppData\Local\Viola.xml 2019-06-22 15:32 - 2019-06-22 15:32 - 000191771 _____ () C:\Users\Markus\AppData\Local\Violoncello 1.xml 2019-06-22 15:55 - 2019-06-22 16:16 - 000150078 _____ () C:\Users\Markus\AppData\Local\Violoncello 2.xml 2020-05-16 13:38 - 2020-05-16 14:48 - 000141377 _____ () C:\Users\Markus\AppData\Local\Walzer asiatisch.xml 2019-12-14 20:59 - 2019-12-14 21:05 - 000121967 _____ () C:\Users\Markus\AppData\Local\Warm Bass.xml 2018-12-16 13:11 - 2018-12-16 13:30 - 000045346 _____ () C:\Users\Markus\AppData\Local\Xylophon 22-94.xml 2018-12-17 11:09 - 2018-12-17 12:04 - 000056535 _____ () C:\Users\Markus\AppData\Local\Xylpphon T 95-137.xml ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
24.06.2020, 21:13 | #12 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Und Addition.txt: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-06-2020 durchgeführt von Markus (24-06-2020 21:56:02) Gestartet von C:\Users\Markus\Desktop Windows 10 Home Version 1903 18362.904 (X64) (2019-08-20 13:36:48) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1813954940-3808884423-3011015626-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1813954940-3808884423-3011015626-503 - Limited - Disabled) Gast (S-1-5-21-1813954940-3808884423-3011015626-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1813954940-3808884423-3011015626-1005 - Limited - Enabled) Kurt ****** (S-1-5-21-1813954940-3808884423-3011015626-1003 - Limited - Enabled) => C:\Users\Kurt ****** Markus (S-1-5-21-1813954940-3808884423-3011015626-1001 - Administrator - Enabled) => C:\Users\Markus WDAGUtilityAccount (S-1-5-21-1813954940-3808884423-3011015626-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABBYY FineReader 12 Professional (HKLM-x32\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.1.733 - ABBYY Production LLC) abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.03.2003 - Acer Incorporated) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated) AmazingMIDI (HKLM-x32\...\AmazingMIDI) (Version: - ) Ample Bass P Lite II version 2.3.1 (HKLM-x32\...\{26ACA0DD-7C66-40D7-B992-CC27CA024F2A}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.) Ample Guitar M Lite II version 2.3.1 (HKLM-x32\...\{548F88E8-79D2-441F-B87B-E71754257651}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.) Ample Percussion Cloudrum version 1.0.1 (HKLM-x32\...\{E7D238C0-82A6-446D-AE02-3EBC24EA0EDB}_is1) (Version: 1.0.1 - Ample Sound Technology Co., Ltd.) ANT Drivers Installer x64 (HKLM\...\{B7626024-53D9-4982-A1EE-64BC9438DFD5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Bonjour-Druckdienste (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.) CDBurnerXP (HKLM-x32\...\{59614D31-548E-46E6-AD64-FF6D6E10CF0C}) (Version: 4.5.8.7128 - Canneverbe Limited) Dropbox (HKLM-x32\...\Dropbox) (Version: 99.4.501 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.295.1 - Dropbox, Inc.) Hidden Druckerdeinstallation für EPSON WF-3620 Series (HKLM\...\EPSON WF-3620 Series) (Version: - SEIKO EPSON Corporation) Elevated Installer (HKLM-x32\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.53.00 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{15A0F113-BF2C-4C12-8AA8-42AE0D9AE1C9}) (Version: 3.1.2.0 - SEIKO EPSON Corporation) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FORTE 9 - Premium Edition (HKLM-x32\...\FORTE 9 Premium_is1) (Version: 9.2.1.0 - Lugert Verlag) Garmin Express (HKLM-x32\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express (HKLM-x32\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM\...\{E2FB6226-C79A-39AB-9819-F0B7A32932A4}) (Version: 83.0.4103.116 - Google LLC) Google Earth Pro (HKLM\...\{7E57D9AD-0F6E-45BD-9CBB-CDA35343510E}) (Version: 7.3.3.7721 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Independence Libraries Common Files (HKLM\...\{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Libraries Common Files (HKLM\...\MX.{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Independence Pro 3.5 VST-Plugins (HKLM\...\{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Pro 3.5 VST-Plugins (HKLM\...\MX.{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Independence Pro Standard 3.5 (HKLM\...\{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden Independence Pro Standard 3.5 (HKLM-x32\...\MX.{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{BFED6176-FB10-418C-8559-067269CA36FB}) (Version: 18.1.1546.2762 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{4c8b7360-62a2-4339-b745-41323055d0bb}) (Version: 18.20.0 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan) IrfanView 4.52 (64-bit) (HKLM\...\IrfanView64) (Version: 4.52 - Irfan Skiljan) Krita (x64) 4.0.4 (HKLM\...\Krita_x64) (Version: 4.0.4.100 - Krita Foundation) MacroRecorder v1.0.74 (HKLM-x32\...\MacroRecorder_is1) (Version: 1.0.74 - Bartels Media GmbH) MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) MAGIX Connect (HKLM\...\{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) Hidden MAGIX Connect (HKLM\...\MX.{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Goya burnR (MSI) (HKLM\...\{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) Hidden MAGIX Goya burnR (MSI) (HKLM-x32\...\MX.{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Demosongs) (HKLM\...\{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Demosongs) (HKLM-x32\...\MX.{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (HKLM\...\{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (HKLM-x32\...\MX.{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM\...\{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM-x32\...\MX.{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 (Visuals) (HKLM\...\{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 (Visuals) (HKLM-x32\...\MX.{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 Soundpools (HKLM\...\{38BB23A3-A522-4D3C-90C2-426DAF58B056}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Update (HKLM\...\{44E4A984-AE70-4898-B530-A65F801EE27B}) (Version: 22.0.5.74 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Update (HKLM\...\{773E9487-1AA2-4AB0-8503-2CEE70A34F7B}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden MAGIX PC Check & Tuning 2019 (HKLM-x32\...\PC Check Tuning 2019_is1) (Version: 2.7.0.56 - MAGIX Software GmbH) MAGIX Soundpool Music Maker - Feel good (HKLM\...\{33B6A911-B0DC-4528-96C3-54A607EFFBDC}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe Plus (HKLM\...\{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Plus (HKLM\...\MX.{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) MAGIX Video deluxe Plus (Update Service 5.7.13.67) (HKLM\...\{AF96706B-C41A-304C-8524-125AB89AA528}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft .NET Core Runtime - 2.1.19 (x64) (HKLM-x32\...\{ed4762b1-6289-4e51-8732-d2dfb5156e04}) (Version: 2.1.19.28928 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.505 (x64) (HKLM-x32\...\{8a2d6b13-cb92-4cfe-a3e0-468e6cdd1e2e}) (Version: 2.1.505 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.507 (x64) (HKLM-x32\...\{0ecb2aeb-69f6-4c91-99ca-3da8fc126200}) (Version: 2.1.507 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.508 (x64) (HKLM-x32\...\{0298bf05-e67a-4973-8ccc-7b13528189cb}) (Version: 2.1.508 - Microsoft Corporation) Microsoft ASP.NET Core 2.1.19 - Shared Framework (HKLM-x32\...\{8dc2bffa-c73d-43be-b890-19f245a08e77}) (Version: 2.1.19.0 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 83.0.478.54 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.129.31 - ) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.12827.20336 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.26.28720 (HKLM-x32\...\{7d607fb4-7e28-4c7a-a92f-3fcdaf555faf}) (Version: 14.26.28720.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.26.28720 (HKLM-x32\...\{86380aef-fd23-4fc3-8723-a98ccad8f2c6}) (Version: 14.26.28720.3 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1096.130 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM\...\{598EF772-9320-43B6-9D3C-A60A1F6A804E}) (Version: 15.0.600.33 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM-x32\...\{2773DECE-0FE5-4CA9-96A8-621E0185388F}) (Version: 15.0.600.33 - Microsoft Corporation) MindMaster(Build ) (HKLM-x32\...\{B90063D2-500B-4097-96ED-74E349F8A6E5}_is1) (Version: - EdrawSoft Co.,Ltd.) Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.9.0 - Mozilla) Mozilla Thunderbird 68.9.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.9.0 (x86 de)) (Version: 68.9.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) Music Maker (DN-e1) (HKLM\...\{A9895999-6E20-3353-B9BE-5C34B953B99D}) (Version: 1.0.0.0 - MAGIX Software GmbH) Music Maker (DN-e1) (HKLM\...\{FA5DCFEB-74D5-337A-BEF3-1881465F36B5}) (Version: 1.0.0.0 - MAGIX Software GmbH) Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH) Hidden Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.47 - MAGIX Software GmbH) Music Maker (Vita Sampler) (HKLM\...\{07898298-6D95-3802-BE6A-B23A80805D5F}) (Version: 2.4.0.95 - MAGIX Software GmbH) Music Maker (Vita Sampler) (HKLM\...\{2253038A-4352-3CDC-8375-38E35F5E548A}) (Version: 2.4.0.95 - MAGIX Software GmbH) Music Maker Update (HKLM\...\{42F98EF0-5842-406D-B2DE-D54E71A7BD11}) (Version: 28.0.2.47 - MAGIX Software GmbH) Hidden My Swisscom Assistant (HKLM-x32\...\My Swisscom Assistant) (Version: 2.17.21.1091 - Swisscom (Schweiz) AG) O&O DiskImage Professional (HKLM\...\{D34414A3-988E-4B25-8DC4-B182EF6AAFB0}) (Version: 12.0.129 - O&O Software GmbH) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20336 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden Private Tax 2018 1.7.0 (HKLM-x32\...\5823-8223-0154-1630) (Version: 1.7.0 - Information Factory AG) Private Tax 2019 1.4.0 (HKLM-x32\...\7222-0363-5235-9868) (Version: 1.4.0 - Information Factory AG) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7719 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.1 - NVIDIA Corporation) Hidden SyncFileSetup (x86) (HKLM-x32\...\{04848A0A-02B1-4703-B15D-6E7DCF95FB84}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc) Hidden synedra View Personal 16.0.0.3 (HKLM-x32\...\synedraViewPersonal) (Version: 16.0.0.3 - synedra it GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.6.7 - TeamViewer) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation) vanBasco's Karaoke Player (HKLM-x32\...\VMidi) (Version: - ) VdhCoApp 1.2.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Versilian Studios Tubular Bells version 1.1 (HKLM-x32\...\{993DE5AC-4946-4941-B3DE-3A7C69103BF4}_is1) (Version: 1.1 - Versilian Studios) Vita 2 (HKLM\...\{40161542-D9DF-4601-AA60-E969B017FB48}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita 2 common (HKLM\...\{C7B5259E-11DC-4B21-BBDD-DDAAA88C1F36}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Accordion (HKLM\...\{C9106851-C36F-4EBA-A17C-58B40C7397CB}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Celtic Harp (HKLM\...\{9C9EB43F-2D43-4F42-B7C5-3425BCC5D9FB}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Century Guitar (HKLM\...\{71654E46-669F-4C00-AD83-F5CE757E7CCD}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Choir (HKLM\...\{35AF3A8D-F432-4FB6-A3F2-BC89A35DD953}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Church Organ (HKLM\...\{7D7C7FFD-CC0D-4F7C-903B-9B6744B48382}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Cinematic Synth (HKLM\...\{A90ABDBE-D391-461E-A928-EF0F0DC7628D}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Concert Grand LE (HKLM\...\{78999604-A81E-4ACF-9799-74F52D07A367}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Drum Engine (HKLM\...\{46038AEE-DD50-49FC-A69F-F9D64D83D6FA}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden Vita Electric Piano (HKLM\...\{006525CA-C051-46CC-9BC2-23B9A5937F54}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Folk (HKLM\...\{2B018C17-B8C6-446B-91E8-47B358E1BD65}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden Vita Jazz Drums (HKLM\...\{E85DCED3-6737-4576-9309-581475219586}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Orchestral Ensemble (HKLM\...\{7FAEEA2A-920A-4185-913E-15C53A310625}) (Version: 2.5.0.286 - MAGIX Software GmbH) Hidden Vita Pop Brass (HKLM\...\{8C552461-06A8-49BC-9B29-F50EE432CE05}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Saxophonia (HKLM\...\{2BA224C6-BA54-486D-8C13-B4EB96137605}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Soundtrack Percussion (HKLM\...\{4B8CAFD5-6B8A-41D1-8623-BF409E2EB1C9}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita String Ensemble (HKLM\...\{96086C90-6320-416B-92B2-4ADC88169967}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Upright Bass (HKLM\...\{8D0C5F51-3D98-4153-B249-F3FA091E87D5}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita Vibraphone (HKLM\...\{8013FF4A-1D6C-4315-B176-430BE182078A}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita World Flutes (HKLM\...\{04320A69-83CD-4223-9446-D62569D4B54D}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden Vita World Percussion (HKLM\...\{C5969FCB-6894-4857-A85B-D0E45CD262DE}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN) WavePurity (HKLM-x32\...\WavePurity) (Version: - ) WD Access (HKLM-x32\...\{046643f7-6206-46bb-8968-92c37fee39e0}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc.) WD Access (HKLM-x32\...\{C0624809-D60D-4AFF-8AF3-9452125AF4C1}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc) Hidden WD My Cloud (HKLM\...\{4B86F896-11DC-4711-BB60-81104832FA44}) (Version: 1.0.7.17 - Western Digital Technologies, Inc.) WD Sync (HKLM-x32\...\{0d591303-bbc5-4645-a03b-1c3f75f1a762}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc.) Windows SDK AddOn (HKLM-x32\...\{1E76DFA7-96F3-4281-8E41-8A226C3E42EE}) (Version: 10.1.0.0 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Packages: ========= Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad] Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.14.6005.0_x64__8wekyb3d8bbwe [2020-04-20] (Microsoft Studios) Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-15] (MAGIX) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{7D0A7A56-5CDF-54A4-9F77-92BD46CECCCF}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Markus\Dropbox [2019-10-19 12:23] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [OODIIcon] -> {14A94384-BBED-47ed-86C0-6BF63FD892D0} => C:\Program Files\OO Software\DiskImage\oodishi.dll [2018-01-18] (O&O Software GmbH -> O&O Software GmbH) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [FineReader12ContextMenu] -> [CC]{55344AC6-630B-430C-B292-C7BE21F90061} => -> Keine Datei ContextMenuHandlers1: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> [CC]{FEB746CA-95C2-485F-B386-C30D4E56D22E} => -> Keine Datei ContextMenuHandlers2: [OODIDismount] -> [CC]{BF5F9978-5B95-4F2E-BB19-5D95234187EE} => -> Keine Datei ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-06-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FullHD Videobearbeitung LoiLoScope Herunterladen.lnk -> C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe () -> hxxp://loilo.tv/product/20?partner_id=14 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-07-15 17:52 - 2017-09-27 17:30 - 000489984 _____ ( (Newtonsoft) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll 2016-04-15 15:33 - 2016-04-15 15:33 - 001239552 _____ ( (Robert Simpson, et al.) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\Plugins\System.Data.SQLite.dll 2018-07-15 17:52 - 2017-12-19 15:51 - 000088064 _____ ( (Wondershare) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll 2018-07-15 17:52 - 2017-12-19 15:51 - 000200192 _____ ( (Wondershare) [Datei ist nicht signiert]) [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll 2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll 2016-07-19 20:56 - 2016-06-15 03:12 - 001298640 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000095744 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\EbpD4Fax.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000212992 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUADRFIL.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000282624 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXCFG.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000438272 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXCSR.DLL 2017-01-24 14:10 - 2015-01-20 02:00 - 000385024 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXLDB.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000536576 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXTIF.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000421888 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUIMGCDC.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000274432 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FULEPP.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000077824 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUSTMMSG.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000327680 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUSVCCLT.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000065536 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUUSBHLP.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000253952 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUVERDLG.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000069632 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUDEVCOM.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000135168 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUDRVUTL.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000339968 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUPRBDEV.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000286720 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUSNMPUT.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000081920 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUCMNMSG.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000090112 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXCFGRes.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000241664 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXRCV.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000110592 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXSTM.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000022016 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FULEPPRes.dll 2017-01-24 14:10 - 2015-01-19 18:00 - 000077824 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUPRBDEVRes.dll 2015-06-17 17:44 - 2015-06-17 17:44 - 000500736 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000786432 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENCM.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000278528 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENNW.dll 2017-01-24 14:10 - 2015-01-20 02:00 - 000299008 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENUTIL.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\amazon.de -> hxxps://amazon.de IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2017-04-17 15:04 - 000002024 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\ HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Markus\Pictures\Bilder von Mueti\Lotus 1.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "OODITRAY.EXE" HKLM\...\StartupApproved\Run32: => "EEventManager" HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter" HKLM\...\StartupApproved\Run32: => "Bonus.SSR.FR12" HKLM\...\StartupApproved\Run32: => "My Swisscom Assistant" HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "QMxNetworkSync" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Chromium" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "vidnotifier.exe" HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Opera Browser Assistant" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F65DCDD2-1D30-41A5-8CB7-B4EF05CD1FF6}] => (Allow) C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{3F94B22B-2C5B-47C7-871D-6F60805840CE}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{799A8756-8289-4F6A-95CC-9703AF29F58B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> ) FirewallRules: [{5A78D272-155C-4357-8BF8-6BF6AE8BB0AA}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{809C0B3D-9E73-4BCD-A113-57433465478A}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{BAE38E3A-FE2C-4D07-964D-CEF07D0E959E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{9DF4E062-CD32-42E9-AA49-380E11072920}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{C274FF93-8B36-4AF8-9463-86202E4DF9BB}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{AE3C714E-BC64-415E-98AD-4DF88391EE62}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> ) FirewallRules: [{B0EAD782-24F5-4322-96D2-4240D79B342E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{AED2468E-7848-46D1-8141-45250501C031}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{D9449BC7-97F5-4A3D-8EEC-72B2AD33F46B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{F12B086A-8A7A-4D1D-8396-FCA2989B86DD}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{96A4DBD3-3EC2-49D5-8033-BAB07471542F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8950EFFE-89A2-4228-A178-9DC5895EBF7E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CE3DF129-94E5-4D45-AADD-792167D80C4A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B29DDB76-CCC7-44CC-B6ED-48F820991FD4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FA3C53CD-145B-44A4-B853-84139E1EEC75}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{08333007-7C7B-4A7B-B1BC-48B8D23308AA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A5E32BFE-29AB-490D-A0F3-E0F07F65FD41}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CF508A98-45B5-4462-917E-789FA84980A2}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> ) FirewallRules: [{6032BBA3-5272-4047-92D1-009091E3995B}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{5A016586-8886-4B18-BB4E-67802637834E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{B1598C2E-DF3E-46F5-B29E-ABBD23DC2567}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{59948178-E359-4618-8A68-4E637B4B89B3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{FDC37BBE-8A5A-402D-92C7-CDD1962B3DFD}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => Keine Datei FirewallRules: [{AD1E1658-D1BB-454C-80C8-2CC5E7445E45}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => Keine Datei FirewallRules: [{C1467EBD-A07F-441C-8EB1-E5D7346EB4A8}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker 2016\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [TCP Query User{6F25C030-5D66-408F-8693-AFE8717ABC98}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [UDP Query User{EC36D2C5-6A5C-4984-B8AE-8B912C883449}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [{9D20D1BE-9303-440C-9738-47844F752E38}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{CC4C5FE9-F83F-405D-ACC3-B6077C236B5C}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{00D8977A-98EE-4AD9-AEE2-4C96153089C0}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [UDP Query User{CE08BB2A-D81E-4E47-BEFD-6AA31ABF9D2E}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{D62AD0BC-5A30-434C-858C-5A3536584DCD}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert] FirewallRules: [UDP Query User{290E89F8-9F86-4112-8314-20D155742354}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert] FirewallRules: [{F75A5D47-66FF-4F71-99D8-15154145C582}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{955B9330-AD61-4C34-B974-EC180B03D5C1}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [TCP Query User{E313D577-474F-4A4F-98D5-AC29D257F17B}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [UDP Query User{FF66064D-97EF-46BF-BBB2-3B9EE439B562}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) FirewallRules: [{404A3DA9-0A13-44BE-8AB1-8C3E2D2416EA}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{B2069CC1-49FD-4BC6-A4DB-5F864A661A7E}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{B4ED8288-F69B-4CF1-A214-DBFD58533125}] => (Allow) C:\Program Files\MAGIX\Video deluxe Plus\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{193DA00F-2602-4AF0-AD6C-793C95F4B11C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{4CEF7B9B-3D1A-465D-87ED-8AD386BA0B6C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{EEE0E591-5778-4C5A-9037-2243504A7C00}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{64157780-44B8-4AE0-9FDC-EA08160FC901}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{3F93DE18-5B88-4551-B406-DBD0DDA105E4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C6F3AAF3-151A-4709-B3FD-BED7EF893A44}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{4F68846C-EB25-4F7C-BD78-4269F25F3BE8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{40CD21D3-8227-47AB-8AFF-7512B9C7A975}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{AA3DE8D2-4D12-4E5A-B2CE-1AF1442502E2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{B4C656E1-607B-46B3-B07D-80C04F3C3990}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei FirewallRules: [{243C4B9E-EC87-49AF-9195-90D2CD3A93BC}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei FirewallRules: [{1B4CFB25-2FBB-4446-B34C-959E2D8696BA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei FirewallRules: [{1ACC13EA-F92D-4D64-BE81-140A07AF3284}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 01-06-2020 20:21:06 Geplanter Prüfpunkt 10-06-2020 08:45:34 Geplanter Prüfpunkt 17-06-2020 16:21:11 Geplanter Prüfpunkt 23-06-2020 00:08:21 Removed Acer Configuration Manager 23-06-2020 16:48:03 AdwCleaner_BeforeCleaning_23/06/2020_16:47:42 23-06-2020 22:39:41 AdwCleaner_BeforeCleaning_23/06/2020_22:39:19 ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/24/2020 09:11:43 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1152,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/24/2020 08:56:27 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3524,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/24/2020 08:40:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: WDAppManager.exe, Version: 1.2.4.12, Zeitstempel: 0x571189da Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.815, Zeitstempel: 0xb89efff3 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000003a799 ID des fehlerhaften Prozesses: 0x2634 Startzeit der fehlerhaften Anwendung: 0x01d64a56af5b703c Pfad der fehlerhaften Anwendung: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WDAppManager.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: d29567df-ea9b-45ce-b0c5-35a7f0645d19 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/24/2020 08:39:58 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: WDAppManager.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.IO.FileNotFoundException bei WDAppManager.App..cctor() Ausnahmeinformationen: System.TypeInitializationException bei WDAppManager.App.Main() Error: (06/24/2020 08:38:21 PM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet. 0x0. Error: (06/24/2020 08:38:16 PM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Kontext: Anwendung, SystemIndex Katalog Error: (06/24/2020 08:37:32 PM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut. Error: (06/24/2020 08:27:50 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7236,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (06/24/2020 08:39:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EpsonCustomerResearchParticipation" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (06/24/2020 08:39:21 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Übermittlungsoptimierung" wurde nicht richtig gestartet. Error: (06/24/2020 08:33:22 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 24.06.2020 um 20:28:30 unerwartet heruntergefahren. Error: (06/24/2020 08:26:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BFE erreicht. Error: (06/24/2020 08:26:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst FDResPub erreicht. Error: (06/24/2020 08:25:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BFE erreicht. Error: (06/24/2020 08:25:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst FDResPub erreicht. Error: (06/24/2020 07:43:28 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Manager für heruntergeladene Karten" wurde nicht richtig gestartet. Windows Defender: =================================== Date: 2020-06-23 01:02:27.703 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.1943.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". Date: 2020-06-23 01:02:27.703 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.1943.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". Date: 2020-06-23 01:02:27.702 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.1943.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". Date: 2020-06-23 00:45:26.733 Description: Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren. Sicherheitsversion versucht: Sicherung Fehlercode: 0x80070013 Fehlerbeschreibung: Das Medium ist schreibgeschützt. tSicherheitsversion: 1.315.1096.0;1.315.1096.0 Modulversion: 1.1.17000.7 Date: 2020-06-23 00:45:24.518 Description: Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren. Sicherheitsversion versucht: Aktuell Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen tSicherheitsversion: 1.317.1338.0;1.317.1338.0 Modulversion: 1.1.17100.2 CodeIntegrity: =================================== Date: 2020-06-23 14:53:18.534 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 14:51:39.598 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 14:51:38.516 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 14:51:38.442 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 14:01:06.777 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 13:55:59.884 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 13:55:59.292 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-06-23 13:55:59.126 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.14 03/28/2016 Hauptplatine: Acer Aspire E5-772G Prozessor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz Prozentuale Nutzung des RAM: 43% Installierter physikalischer RAM: 8112.45 MB Verfügbarer physikalischer RAM: 4590.16 MB Summe virtueller Speicher: 16112.45 MB Verfügbarer virtueller Speicher: 12262.93 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:153.42 GB) NTFS \\?\Volume{8d5d5c6f-8a61-475d-9423-b29780e08f06}\ (Recovery) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS \\?\Volume{56747bd0-845f-4bd0-bc54-bea78560cb3c}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 5B7A8BEC) Partition: GPT. ==================== Ende von Addition.txt ======================= |
30.06.2020, 08:03 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahrenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.07.2020, 19:44 | #14 |
| Windows 10: Malewarebite läuft nicht nach herunterfahren Hallo Cosinus Vielen Dank, dass du dich meinem Problem wieder annimmst und bereit bist mich weiterhin zu betreuen !! Ich habe ein Windows Update auf die Version 2004 gemacht. Es wurde mir angeboten und ist von alleine automatisiert abgelaufen; es scheint gelungen zu sein. Welche weiteren Schritte empfiehlst du mir, um mein Systen von Bedrohungen zu befreien und in Zukunft zu vermeiden? Liebe Grüsse Markus |
02.07.2020, 22:09 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Malewarebite läuft nicht nach herunterfahren Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 10: Malewarebite läuft nicht nach herunterfahren |
.exe, aktivierbar, avdevprot, avira, danke, dienst, ebenfalls, entferne, erreicht, erstell, erstellt, fehlermeldung, gen, herunterfahren, hilfe, laptop, logfiles, malwarebites, meinem, nicht, nicht mehr, programm, windows, windows 10, zickt |