Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.08.2020, 19:32   #3
Gentle
 
Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride - Standard

Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride



2.) FRST.txt (TEIL 3)

Code:
ATTFilter
2020-08-07 01:52 - 2020-08-07 01:52 - 000635824 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000628104 _____ (Microsoft Corporation) C:\WINDOWS\system32\directmanipulation.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000597504 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000593440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11on12.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000592384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000586240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000583168 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000581560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Devices.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000577392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000576000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Wallet.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwaApi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000565760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SmartCards.Phone.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000560400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000556032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000555744 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000546304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000539256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000524288 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000508416 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000506672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Devices.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000504832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.UserService.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000493568 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellAPI.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000475136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000460800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.XboxLive.Storage.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_WorkAccess.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000454144 _____ (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuth.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000449536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Display.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000441856 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneOm.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000428680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Usb.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000423224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.DataModel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000418816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MitigationClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000416256 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskApis.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_OptionalFeatures.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000399872 _____ (Microsoft Corporation) C:\WINDOWS\system32\secproc_isv.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000397824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthAvctpSvc.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000389952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000389632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000386048 _____ (Microsoft Corporation) C:\WINDOWS\system32\PickerPlatform.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000383224 _____ (Microsoft Corporation) C:\WINDOWS\system32\vac.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000380632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManager.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000367248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Display.DisplayEnhancementOverride.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnclient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000359456 _____ (Microsoft Corporation) C:\WINDOWS\system32\BCP47Langs.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000353840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExecModelClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000350736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000342016 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthAvrcp.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000339000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Cortana.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV1.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncSettings.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000321536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000319808 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000318976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000318976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000306176 _____ C:\WINDOWS\system32\HeatCore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.WiFi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Devices.Sensors.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000297472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Proxy.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddisplay.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000286520 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Accessibility.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposerFramework.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthprops.cpl
2020-08-07 01:52 - 2020-08-07 01:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\PasswordEnrollmentManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000263168 _____ (Microsoft Corporation) C:\WINDOWS\system32\PushToInstall.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\icm32.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000249656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Workplace.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000247296 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000240176 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataExchange.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000234296 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.Desktop.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleBand.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Core.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\system32\MtcModel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000216064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000215896 _____ (Microsoft Corporation) C:\WINDOWS\system32\coreglobconfig.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppExtension.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000203976 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsBroker.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetails.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\useractivitybroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\EapTeapAuth.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SwitcherDataModel.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000189952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Haptics.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Compression.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Energy.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcui.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000159032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2020-08-07 01:52 - 2020-08-07 01:52 - 000157240 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.System.UserProfile.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000148992 _____ C:\WINDOWS\system32\EoAExperiences.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000148280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyServer.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoipRT.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\socialapis.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000143160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2020-08-07 01:52 - 2020-08-07 01:52 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.RetailInfo.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Storage.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredDialogBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\UtcDecoderHost.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraCaptureUI.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CaptureService.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000127288 _____ (Microsoft Corporation) C:\WINDOWS\system32\DTUHandler.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\EaseOfAccessDialog.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleAPIs.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Taskbar.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000113112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRBroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AI.MachineLearning.Preview.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\sethc.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingExperienceMEM.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindfltapi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticInvoker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerApi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Printers.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mbussdapi.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\clfsw32.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemUWPLauncher.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000076992 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManagerForUser.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000071792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ffbroker.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\coloradapterclient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelineprxy.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveTask.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000021480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\localui.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2020-08-07 01:52 - 2020-08-07 01:52 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2020-08-07 01:52 - 2020-08-07 01:52 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2020-08-07 01:51 - 2020-08-07 01:51 - 000821048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2020-08-07 01:51 - 2020-08-07 01:51 - 000647992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2020-08-07 01:51 - 2020-08-07 01:51 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2020-08-07 01:51 - 2020-08-07 01:51 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBAUDIO.sys
2020-08-07 01:51 - 2020-08-07 01:51 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WSDScan.sys
2020-08-07 01:51 - 2020-08-07 01:51 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serscan.sys
2020-08-07 01:51 - 2020-08-07 01:51 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2020-08-07 01:45 - 2020-08-07 01:45 - 000000020 ___SH C:\Users\YYYY\ntuser.ini
2020-08-07 01:44 - 2020-08-21 16:53 - 000003354 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4037366606-900614802-1318375999-1001
2020-08-07 01:44 - 2020-08-21 16:50 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2020-08-07 01:44 - 2020-08-21 16:50 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2020-08-07 01:44 - 2020-08-13 00:43 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-08-07 01:44 - 2020-08-11 23:58 - 000004618 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2020-08-07 01:44 - 2020-08-11 23:58 - 000004434 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player Updater
2020-08-07 01:44 - 2020-08-11 14:40 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2020-08-07 01:44 - 2020-08-07 01:45 - 000003482 _____ C:\WINDOWS\system32\Tasks\EPSON XP-212 213 Series Update {F8C4FA32-2E19-4BDE-945B-427229FEEE16}
2020-08-07 01:44 - 2020-08-07 01:45 - 000003304 _____ C:\WINDOWS\system32\Tasks\EPSON XP-215 217 Series Invitation {2EFD3907-21DB-481F-97E6-F31312F44D22}
2020-08-07 01:44 - 2020-08-07 01:45 - 000002588 _____ C:\WINDOWS\system32\Tasks\CreateExplorerShellUnelevatedTask
2020-08-07 01:44 - 2020-08-07 01:44 - 000003852 _____ C:\WINDOWS\system32\Tasks\ACCAgent
2020-08-07 01:44 - 2020-08-07 01:44 - 000003560 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2020-08-07 01:44 - 2020-08-07 01:44 - 000003482 _____ C:\WINDOWS\system32\Tasks\EPSON XP-215 217 Series Update {35DD1DC0-E4EF-448F-A99D-0494F109689B}
2020-08-07 01:44 - 2020-08-07 01:44 - 000003482 _____ C:\WINDOWS\system32\Tasks\EPSON XP-215 217 Series Update {2EFD3907-21DB-481F-97E6-F31312F44D22}
2020-08-07 01:44 - 2020-08-07 01:44 - 000003336 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2020-08-07 01:44 - 2020-08-07 01:44 - 000003304 _____ C:\WINDOWS\system32\Tasks\EPSON XP-215 217 Series Invitation {35DD1DC0-E4EF-448F-A99D-0494F109689B}
2020-08-07 01:44 - 2020-08-07 01:44 - 000003304 _____ C:\WINDOWS\system32\Tasks\EPSON XP-212 213 Series Invitation {F8C4FA32-2E19-4BDE-945B-427229FEEE16}
2020-08-07 01:44 - 2020-08-07 01:44 - 000002760 _____ C:\WINDOWS\system32\Tasks\BacKGroundAgent
2020-08-07 01:44 - 2020-08-07 01:44 - 000002328 _____ C:\WINDOWS\system32\Tasks\ACCBackgroundApplication
2020-08-07 01:44 - 2020-08-07 01:44 - 000002264 _____ C:\WINDOWS\system32\Tasks\Power Button
2020-08-07 01:44 - 2020-08-07 01:44 - 000002222 _____ C:\WINDOWS\system32\Tasks\Power Management
2020-08-07 01:44 - 2020-08-07 01:44 - 000002180 _____ C:\WINDOWS\system32\Tasks\Quick Access
2020-08-07 01:44 - 2020-08-07 01:44 - 000002074 _____ C:\WINDOWS\system32\Tasks\FUBTrackingByPLD
2020-08-07 01:43 - 2020-08-07 01:44 - 000007623 _____ C:\WINDOWS\diagwrn.xml
2020-08-07 01:43 - 2020-08-07 01:44 - 000007623 _____ C:\WINDOWS\diagerr.xml
2020-08-07 01:40 - 2020-08-07 01:40 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll
2020-08-07 01:40 - 2020-08-07 01:40 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll
2020-08-07 01:40 - 2020-08-07 01:40 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll
2020-08-07 01:40 - 2020-08-07 01:40 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll
2020-08-07 01:40 - 2020-08-07 01:40 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml
2020-08-07 01:40 - 2020-08-07 01:40 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml
2020-08-07 01:36 - 2020-08-07 01:36 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2020-08-07 01:36 - 2020-08-07 01:36 - 000000000 ____D C:\Program Files\Reference Assemblies
2020-08-07 01:36 - 2020-08-07 01:36 - 000000000 ____D C:\Program Files\MSBuild
2020-08-07 01:36 - 2020-08-07 01:36 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2020-08-07 01:36 - 2020-08-07 01:36 - 000000000 ____D C:\Program Files (x86)\MSBuild
2020-08-07 01:35 - 2019-12-03 15:04 - 000781384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2020-08-07 01:35 - 2019-12-03 15:04 - 000105544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2020-08-07 01:35 - 2019-12-03 15:04 - 000037864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2020-08-07 01:35 - 2019-11-08 15:44 - 001168968 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2020-08-07 01:35 - 2019-11-08 15:44 - 000127056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2020-08-07 01:35 - 2019-11-08 15:44 - 000038072 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2020-08-07 01:29 - 2020-08-13 00:49 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-08-07 01:27 - 2016-11-23 03:02 - 000113664 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2020-08-07 01:27 - 2016-11-23 03:02 - 000104456 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL
2020-08-07 01:17 - 2020-08-21 16:52 - 000002414 _____ C:\Users\YYYY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-08-07 01:17 - 2020-08-07 01:52 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2020-08-07 01:17 - 2020-08-07 01:45 - 000000000 ____D C:\Users\YYYY
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Vorlagen
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Startmenü
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Netzwerkumgebung
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Lokale Einstellungen
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Eigene Dateien
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Druckumgebung
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Documents\Eigene Videos
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Documents\Eigene Musik
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Documents\Eigene Bilder
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\AppData\Local\Verlauf
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\AppData\Local\Anwendungsdaten
2020-08-07 01:17 - 2020-08-07 01:17 - 000000000 _SHDL C:\Users\YYYY\Anwendungsdaten
2020-08-07 01:12 - 2020-08-31 18:38 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-08-07 01:12 - 2020-08-13 00:45 - 000338136 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-08-07 01:12 - 2020-08-13 00:42 - 000008192 ___SH C:\DumpStack.log.tmp
2020-08-06 00:03 - 2020-08-18 16:30 - 000000000 ___DC C:\WINDOWS\Panther
2020-08-05 23:41 - 2020-08-05 23:41 - 000000000 ___HD C:\$WinREAgent

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-08-31 19:15 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-08-31 19:02 - 2019-12-07 16:52 - 000000000 ____D C:\WINDOWS\system32\FxsTmp
2020-08-31 18:54 - 2020-07-17 13:07 - 000002365 _____ C:\Users\YYYY\Desktop\mwb.txt
2020-08-31 18:43 - 2016-11-25 14:31 - 000000000 ____D C:\Users\YYYY\AppData\LocalLow\Mozilla
2020-08-31 16:29 - 2016-04-09 02:23 - 000000000 __SHD C:\Users\YYYY\IntelGraphicsProfiles
2020-08-30 23:35 - 2016-08-26 16:50 - 000000000 ____D C:\ProgramData\NVIDIA
2020-08-30 12:59 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-08-30 12:59 - 2019-07-07 15:36 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-08-30 12:59 - 2019-07-07 15:36 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-08-30 12:58 - 2019-07-07 15:36 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2020-08-29 20:04 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2020-08-29 20:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-08-29 12:47 - 2020-06-15 14:45 - 000002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-08-29 12:47 - 2020-06-15 14:45 - 000002261 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2020-08-29 12:47 - 2020-06-15 14:45 - 000002261 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk
2020-08-28 15:00 - 2017-12-06 21:22 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-08-26 21:37 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2020-08-21 16:53 - 2017-02-14 15:05 - 000002140 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2020-08-21 16:52 - 2016-04-09 02:26 - 000000000 ___RD C:\Users\YYYY\OneDrive
2020-08-19 11:56 - 2016-11-19 18:18 - 000000000 ____D C:\Program Files\Microsoft Office 15
2020-08-18 22:58 - 2020-04-04 10:57 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-08-18 22:58 - 2020-04-04 10:57 - 000002256 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2020-08-18 22:58 - 2020-04-04 10:57 - 000002256 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2020-08-13 00:49 - 2019-12-07 16:50 - 000744788 _____ C:\WINDOWS\system32\perfh007.dat
2020-08-13 00:49 - 2019-12-07 16:50 - 000150174 _____ C:\WINDOWS\system32\perfc007.dat
2020-08-13 00:42 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2020-08-13 00:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-08-12 21:44 - 2016-06-16 23:30 - 000000000 ____D C:\Users\YYYY\AppData\Local\CrashDumps
2020-08-12 20:38 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2020-08-12 20:38 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-08-11 23:58 - 2020-07-15 00:24 - 006247480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe
2020-08-11 23:58 - 2019-12-07 11:18 - 000842296 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2020-08-11 23:58 - 2019-12-07 11:18 - 000175160 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2020-08-11 23:58 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-08-11 23:58 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-08-11 20:59 - 2017-12-07 18:17 - 000000000 ____D C:\Users\YYYY\AppData\Local\Packages
2020-08-11 01:00 - 2016-01-28 23:13 - 000000000 ____D C:\ProgramData\Package Cache
2020-08-07 23:35 - 2016-06-26 00:11 - 000000000 ____D C:\Users\YYYY\AppData\Roaming\vlc
2020-08-07 10:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\appcompat
2020-08-07 02:11 - 2019-12-07 11:14 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2020-08-07 02:11 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2020-08-07 02:10 - 2019-12-07 11:18 - 000000000 ____D C:\WINDOWS\Setup
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 __RHD C:\Users\Public\Libraries
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\spool
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Help
2020-08-07 02:10 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2020-08-07 02:10 - 2019-11-22 21:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TEC-IT QR-Code Studio 1.0
2020-08-07 02:10 - 2019-06-12 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2020-08-07 02:10 - 2019-04-03 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2020-08-07 02:10 - 2018-07-09 19:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Greenshot
2020-08-07 02:10 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2020-08-07 02:10 - 2018-04-11 19:13 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2020-08-07 02:10 - 2017-06-08 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OSFMount
2020-08-07 02:10 - 2017-05-21 13:03 - 000000000 ____D C:\Program Files\Intel
2020-08-07 02:10 - 2017-05-12 12:34 - 000000000 ____D C:\Program Files\UNP
2020-08-07 02:10 - 2017-04-29 16:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TomTom
2020-08-07 02:10 - 2017-03-16 21:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Software
2020-08-07 02:10 - 2017-03-16 20:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON
2020-08-07 02:10 - 2016-11-19 20:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 4
2020-08-07 02:10 - 2016-11-19 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2020-08-07 02:10 - 2016-07-17 14:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2020-08-07 02:10 - 2016-06-26 00:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2020-08-07 02:10 - 2016-06-25 23:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2020-08-07 02:10 - 2016-04-09 02:22 - 000000000 ____D C:\WINDOWS\oem
2020-08-07 02:10 - 2016-01-28 23:47 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD 12
2020-08-07 02:10 - 2016-01-28 23:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit PhantomPDF
2020-08-07 02:10 - 2016-01-28 23:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2020-08-07 02:10 - 2016-01-28 23:24 - 000000000 ___HD C:\WINDOWS\system32\WLANProfiles
2020-08-07 02:10 - 2015-08-31 12:50 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2020-08-07 02:10 - 2015-08-31 12:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2020-08-07 02:08 - 2019-11-01 13:50 - 000000306 __RSH C:\ProgramData\ntuser.pol
2020-08-07 02:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Resources
2020-08-07 02:07 - 2019-05-16 23:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Double Fine Productions
2020-08-07 02:07 - 2019-04-24 18:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2020-08-07 02:07 - 2019-02-12 19:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2020-08-07 02:07 - 2017-12-28 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASCARON Entertainment
2020-08-07 02:07 - 2017-12-18 20:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EpsonNet
2020-08-07 02:07 - 2017-05-21 13:02 - 000000000 ____D C:\Program Files\Realtek
2020-08-07 01:59 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2020-08-07 01:59 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\F12
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Com
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack
2020-08-07 01:59 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2020-08-07 01:48 - 2018-06-28 19:12 - 000000000 ____D C:\ProgramData\Packages
2020-08-07 01:47 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate
2020-08-07 01:47 - 2017-12-07 18:38 - 000000000 ___RD C:\Users\YYYY\3D Objects
2020-08-07 01:47 - 2016-02-13 19:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-08-07 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Registration
2020-08-07 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows NT
2020-08-07 01:44 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows Defender
2020-08-07 01:44 - 2019-12-07 11:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE
2020-08-07 01:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX
2020-08-07 01:36 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2020-08-07 01:36 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\MUI
2020-08-07 01:32 - 2016-04-09 20:39 - 000023056 _____ C:\WINDOWS\system32\emptyregdb.dat
2020-08-07 01:28 - 2017-05-21 13:04 - 000000000 ____D C:\WINDOWS\SysWOW64\sda
2020-08-07 01:28 - 2017-05-21 13:04 - 000000000 ____D C:\Program Files\Elantech
2020-08-07 01:27 - 2017-05-21 13:03 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2020-08-07 01:25 - 2017-05-21 13:02 - 034438088 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip
2020-08-07 01:25 - 2017-05-21 13:02 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2020-08-07 01:25 - 2017-05-21 13:02 - 000000000 ____D C:\WINDOWS\system32\DAX2
2020-08-07 01:22 - 2016-04-09 23:21 - 000000000 ___SD C:\Users\YYYY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2
2020-08-06 00:00 - 2020-03-16 23:31 - 000206571 _____ C:\Users\YYYY\Desktop\Mappe1.xlsx
2020-08-05 11:34 - 2018-02-14 20:06 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-08-04 10:10 - 2019-06-05 22:42 - 000002085 _____ C:\Users\Public\Desktop\HP Print and Scan Doctor.lnk
2020-08-04 10:10 - 2019-06-05 22:42 - 000002085 _____ C:\ProgramData\Desktop\HP Print and Scan Doctor.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2019-08-04 10:30 - 2019-08-04 10:30 - 000002055 _____ () C:\Users\YYYY\AppData\Local\recently-used.xbel
2017-03-31 22:43 - 2017-03-31 22:43 - 000007601 _____ () C:\Users\YYYY\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
3.) Addition.txt

Code:
ATTFilter
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-08-2020
durchgeführt von YYYY (31-08-2020 19:27:28)
Gestartet von C:\Users\YYYY\Desktop
Windows 10 Home Version 2004 19041.450 (X64) (2020-08-06 23:45:25)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4037366606-900614802-1318375999-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4037366606-900614802-1318375999-503 - Limited - Disabled)
YYYY (S-1-5-21-4037366606-900614802-1318375999-1001 - Administrator - Enabled) => C:\Users\YYYY
Gast (S-1-5-21-4037366606-900614802-1318375999-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-4037366606-900614802-1318375999-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 16.00 (x64) (HKLM\...\7-Zip) (Version: 16.00 - Igor Pavlov)
abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.03.2003 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated)
Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3005 - Acer Incorporated)
Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3001 - Acer Incorporated)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8109 - Acer Incorporated)
Acer Quick Access (HKLM\...\{E3678E72-78E3-4F91-A9FB-913876FF6DA2}) (Version: 2.00.3008 - Acer Incorporated)
Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 2.01.3002 - Acer Incorporated)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 20.012.20043 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.414 - Adobe)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 382.05 - NVIDIA Corporation) Hidden
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated)
Bonjour (HKLM\...\{B91110FB-33B4-468B-90C2-4D5E8AE3FAE1}) (Version: 2.0.2.0 - Apple Inc.)
CPUID CPU-Z 1.87 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.87 - CPUID, Inc.)
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.5427.02 - CyberLink Corp.)
Druckerdeinstallation für EPSON XP-212 213 Series (HKLM\...\EPSON XP-212 213 Series) (Version:  - SEIKO EPSON Corporation)
ELAN HIDI2C Filter Driver X64 13.6.3.1_WHQL (HKLM\...\Elantech) (Version: 13.6.3.1 - ELAN Microelectronic Corp.)
Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.4.0 - Seiko Epson Corporation)
Epson Easy Photo Print 2 (HKLM-x32\...\{F05A434E-D3CF-4B44-9D3E-779D42090781}) (Version: 2.8.0.0 - Seiko Epson Corporation)
Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{1028AD34-EB8A-4136-9A93-27FC60FD0A40}) (Version: 4.4.11 - Seiko Epson Corporation)
EPSON XP-215 217 Series Printer Uninstall (HKLM\...\EPSON XP-215 217 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.56.1.0 - Seiko Epson Corporation)
EpsonNet Config V4 (HKLM-x32\...\{08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}) (Version: 4.9.4 - Seiko Epson Corporation)
Foxit PhantomPDF (HKLM-x32\...\{A4023BDF-82D5-412D-9D58-8C2819EBFE2E}) (Version: 7.0.410.326 - Foxit Software Inc.)
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 84.0.4147.135 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Greenshot 1.2.10.6 (HKLM\...\Greenshot_is1) (Version: 1.2.10.6 - Greenshot)
HP OfficeJet 5200 series - Grundlegende Software für das Gerät (HKLM\...\{8FF7681D-CD25-4983-95EE-764FC1BE330F}) (Version: 44.4.2678.1977 - HP Inc.)
HPDiagnosticCoreDll (HKLM-x32\...\{9262B08F-E183-4FED-A2BD-23FF1A84EB79}) (Version: 1.0.15.0 - Hewlett Packard)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1159 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4550 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1519.7 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{2478CC89-22BE-4F69-B443-DA79E0FDB93C}) (Version: 17.1.1529.1620 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{4c8b7360-62a2-4339-b745-41323055d0bb}) (Version: 18.20.0 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden
LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.)
Lost Horizon 2 (HKLM\...\TG9zdEhvcml6b24y_is1) (Version: 1 - )
Malwarebytes version 4.2.0.82 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.2.0.82 - Malwarebytes)
Manager (HKLM-x32\...\{38251B9A-C44B-42D9-9A6A-0697986E334A}) (Version: 4.1.4.27792 - 2015 pdfforge GmbH. All rights reserved) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 85.0.564.41 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.135.29 - )
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.5267.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\OneDriveSetup.exe) (Version: 20.134.0705.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
Mozilla Firefox 80.0 (x64 de) (HKLM\...\Mozilla Firefox 80.0 (x64 de)) (Version: 80.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.1 - Mozilla)
Mozilla Thunderbird 68.11.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.11.0 (x86 de)) (Version: 68.11.0 - Mozilla)
MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.2.2 - SEIKO EPSON CORPORATION) Hidden
MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version:  - SEIKO EPSON Corporation)
NVIDIA GeForce Experience 2.11.3.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.3.5 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
OpenOffice 4.1.2 (HKLM-x32\...\{E6AD67BB-1C33-4AB3-A387-E0D48137AB70}) (Version: 4.12.9782 - Apache Software Foundation)
OpenOffice 4.1.2 Language Pack (German) (HKLM-x32\...\{E0E6DB8D-D2B1-4A0B-A09C-44DBC09BF499}) (Version: 4.12.9782 - Apache Software Foundation)
OSFMount v1.5 (HKLM\...\OSFMount_is1) (Version: 1.5.1015 - Passmark Software)
PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH)
PDF Architect 4 Create Module (HKLM\...\{72B9DF2C-76FA-40B5-A469-16EAB159CE72}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden
PDF Architect 4 Edit Module (HKLM\...\{BDF7326B-7ED4-4034-B867-F4E88D4E628B}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden
PDF Architect 4 View Module (HKLM\...\{03E04B47-9270-4613-8D7E-DA4AD2B259A0}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.4.0 - pdfforge GmbH)
Python 3.8.5 (64-bit) (HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\{de694e50-e0d0-48a5-9a7a-56fd037154e2}) (Version: 3.8.5150.0 - Python Software Foundation)
Python 3.8.5 Add to Path (64-bit) (HKLM\...\{7CAC0CB2-09C3-49D5-88E2-1EC174FFABE3}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Core Interpreter (64-bit) (HKLM\...\{CD482F6D-9FC2-4042-B380-9FB198102148}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Development Libraries (64-bit) (HKLM\...\{FA7816C5-12FB-4278-9437-E99AA9639E59}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Documentation (64-bit) (HKLM\...\{7211CFF5-CFE7-4B7C-A699-DB0E65DAF4BC}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Executables (64-bit) (HKLM\...\{216A8530-DA4B-42FE-BDD4-DCDC1298FB6C}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 pip Bootstrap (64-bit) (HKLM\...\{AA5051A9-8135-494F-AE0D-AE9A503B2C72}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Standard Library (64-bit) (HKLM\...\{A3E57B8B-8336-4C64-83B7-5C6EC8E25254}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Tcl/Tk Support (64-bit) (HKLM\...\{B0F29718-AB7A-40AF-8DF9-4E6129FFBCD4}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Test Suite (64-bit) (HKLM\...\{6FF3D3E8-6953-4723-B5E1-3A19416F6350}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python 3.8.5 Utility Scripts (64-bit) (HKLM\...\{C28BE172-9103-463D-9793-264434DBDC27}) (Version: 3.8.5150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{CEEAEA02-2472-4BF6-8994-52D6783F5575}) (Version: 3.8.7140.0 - Python Software Foundation)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7564 - Realtek Semiconductor Corp.)
Secunia PSI (3.0.0.11005) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.11005 - Secunia)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.3.5 - NVIDIA Corporation) Hidden
Skype Version 8.48 (HKLM-x32\...\Skype_is1) (Version: 8.48 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TEC-IT QR-Code Studio 1.0 (HKLM-x32\...\{642d31e9-61fd-44a6-874d-3e3c5247a63d}) (Version: 1.0.3.22924 - TEC-IT Datenverarbeitung GmbH)
TEC-IT QR-Code Studio 1.0 (HKLM-x32\...\{A13BEE2E-93C1-493F-B1C1-510EED17A4F4}) (Version: 1.0.3.22924 - TEC-IT Datenverarbeitung GmbH) Hidden
TomTom HOME (HKLM-x32\...\{30E6FC43-C31F-4968-9A06-AA38E3C3CF73}) (Version: 2.10.1 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation)
VdhCoApp 1.3.0 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.11 - VideoLAN)
Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.)

Packages:
=========
Acer Explorer -> C:\Program Files\WindowsApps\AcerIncorporated.AcerExplorer_2.0.3007.0_x86__48frkmn4z8aw4 [2016-07-07] (Acer Incorporated)
Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.4.249.0_x64__rz1tebttyb220 [2020-08-07] (Dolby Laboratories)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_115.1.152.0_x64__v10z8vjag6ke6 [2020-05-29] (HP Inc.)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.8101.0_x64__8wekyb3d8bbwe [2020-08-19] (Microsoft Studios) [MS Ad]
MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad]
MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad]
Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-16] (MAGIX)
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-07-16] (Netflix, Inc.)
PSE Quiz -> C:\Program Files\WindowsApps\1926FR34Q.PSEQuiz_1.1.0.0_neutral__2cehy3zvrgdea [2017-03-15] (FR34Q)
QR-Code Generator -> C:\Program Files\WindowsApps\44162SrujanJha.QR-CodeGenerator_1.1.3.0_x64__cgk96tayhw1tg [2019-11-22] (Srujan Jha) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0 [2020-08-22] (Spotify AB) [Startup Task]
TextNow - Unlimited Text + Calls -> C:\Program Files\WindowsApps\Enflick.TextNow-UnlimitedTextCalls_2.0.51.0_x64__dkxvxr4vem6pc [2020-07-28] (TextNow Inc.)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.4.0_x86__xpfg3f7e9an52 [2020-04-06] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-4037366606-900614802-1318375999-1001_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2015-01-27] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [PDFArchitect4_ManagerExt] -> {3AECFCB3-8472-48E9-BC7B-5A3CD945C886} => C:\Program Files\PDF Architect 4\creator-context-menu.dll [2016-08-05] (pdfforge GmbH -> pdfforge GmbH)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\XXXX\Programme\PDFCreator\PDFCreatorShell.DLL [2016-09-07] (pdfforge GmbH -> pdfforge GmbH)
ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_7ee21f0fcd504371\igfxDTCM.dll [2016-11-23] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-05-10] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2019-04-24 18:14 - 2019-03-19 08:58 - 007913472 _____ (HP Inc.) [Datei ist nicht signiert] C:\WINDOWS\system32\spool\DRIVERS\x64\3\HPOJ5200_FaxPCSendRenderPlugin.dll
2016-06-25 23:56 - 2016-05-10 11:29 - 000077312 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2016-01-28 23:32 - 2016-05-02 07:39 - 001298824 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll
2016-11-19 20:17 - 2016-11-19 20:17 - 000115200 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll
2015-12-17 11:11 - 2015-12-17 11:11 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\epnsm.dll
2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\LcMgr.dll
2019-02-22 18:01 - 2019-02-22 18:01 - 000704512 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Configration_00000171\MepCfg.dll
2020-04-17 10:15 - 2020-04-17 10:15 - 000577536 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\MepUploader_00000542\MepUploader.dll
2019-02-22 16:09 - 2019-02-22 16:09 - 000475136 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Online Manual_00000013\MepFAQ.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\amazon.de -> hxxps://amazon.de

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-07-10 13:04 - 2015-07-10 13:02 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-4037366606-900614802-1318375999-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\YYYY\Downloads\62299_miscellaneous_desert_empty_straight_desert_road.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

MSCONFIG\Services: XblAuthManager => 3
MSCONFIG\Services: XblGameSave => 3
MSCONFIG\Services: XboxNetApiSvc => 3
HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui"
HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-4037366606-900614802-1318375999-1001\...\StartupApproved\Run: => "TomTomHOME.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E1BCC0CC-F472-42F8-9791-DDE9682856F2}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS09F2\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{BD340F56-915E-45A5-B0E1-A8E0B991D9BE}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS09F2\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [UDP Query User{CAA5A78D-F703-4B92-8DB3-1797B85E232E}C:\users\YYYY\appdata\local\temp\7zs407b\hpdiagnosticcoreui.exe] => (Allow) C:\users\YYYY\appdata\local\temp\7zs407b\hpdiagnosticcoreui.exe => Keine Datei
FirewallRules: [TCP Query User{8F6D2145-CD4B-42DA-ADF3-CD37359C31AD}C:\users\YYYY\appdata\local\temp\7zs407b\hpdiagnosticcoreui.exe] => (Allow) C:\users\YYYY\appdata\local\temp\7zs407b\hpdiagnosticcoreui.exe => Keine Datei
FirewallRules: [{C013B67C-4BC9-4261-9633-CDBB2DB01A55}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS407B\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{0D250853-5A06-44EE-B309-4A8776679A0D}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS407B\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{3E2C62D2-A5F9-46F6-9F24-A182EBD3BEE2}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS50DE\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{589C5B31-3547-4201-920D-259E3E4B64A9}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS50DE\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{11A8C5D1-547B-4B5B-98B7-103A310D2C67}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS4F8E\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{790D425E-1A78-4571-A217-A98DA0E8FEC4}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS4F8E\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{1FEAF587-AB1F-414C-B05D-D4834ABD8079}] => (Allow) C:\windows\syswow64\dplaysvr.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{1B20CD5E-3D3A-467A-A446-A33E83E36B83}] => (Allow) C:\windows\syswow64\dplaysvr.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [UDP Query User{E683D885-58C8-4CA9-BF2C-91831BF03E32}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [TCP Query User{1F4922DD-E7DA-4C51-9A55-50135B6EF87D}C:\windows\syswow64\dplaysvr.exe] => (Allow) C:\windows\syswow64\dplaysvr.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{7BD7C9D9-F403-49C1-A070-3FE48F779109}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{C980B690-3613-4513-9CA9-779D9115438B}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{BEF7CB70-FD79-4E67-B46E-F294ACFFE84B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{EFB1425A-6947-4877-839E-536C77B5BE88}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{18BED95C-D5FB-4E54-8667-E15B000A1831}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
FirewallRules: [{967FC07E-9B44-4CA2-8388-DEEAA69AC5B0}] => (Allow) C:\Program Files (x86)\EpsonNet\EpsonNet Config V4\ENConfig.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
FirewallRules: [{37871E79-8161-420E-8F17-38CAA1F1490A}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> )
FirewallRules: [{9C428056-1411-4AA6-89C0-848A2437F649}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{46F1C09C-C2CD-41AB-8D42-845CC2BEF75A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{72BAC343-660F-44EF-A537-BF4E832F693E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe => Keine Datei
FirewallRules: [{216E8AA0-00E4-4019-81DB-0A5D37C90A36}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe => Keine Datei
FirewallRules: [{76156362-C26D-4A38-BA0B-BFD7E129F8D6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe => Keine Datei
FirewallRules: [{7D676501-AA76-4EF3-BB04-A361CB5430C5}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{FF4DF5CD-8C52-402A-B091-6E775CEDEE2B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{49C86D4F-E8AB-4047-A72C-FE10B737BA79}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{7FC8198B-9F23-44C5-A273-E5BC0E294282}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{53A1F0D1-51C2-4762-9550-26FE96294D6A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe => Keine Datei
FirewallRules: [{E351E57E-BFB0-415D-8B42-A0D7A6802897}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe => Keine Datei
FirewallRules: [{4D0302A3-19FD-4B46-9533-2CB1F6F98F67}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{45E1498F-0B27-4976-91A9-A037ABF51563}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{BA76611A-53EA-4E98-9240-01D77C34D7E0}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{9374E55F-F31F-454E-8D92-4D68414A5ACB}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{05EBF720-9C08-4032-9F83-DDB35AB3D67E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{D1449E72-5288-4FF3-88B1-34F6AC527BFF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{153D9351-68F9-4CE6-AE66-5419EB374260}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology)
FirewallRules: [{227DE642-B4A4-40DB-B65D-741AF59B20FE}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology)
FirewallRules: [{DA225F5C-C571-418A-9132-30223D45C585}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Keine Datei
FirewallRules: [{A1409D1D-311C-4906-A19B-D0B890053D13}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{9B14C8DC-1C2A-4BE8-B782-4014A367ABF9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{57658CC3-9EC3-4A24-9572-2C8E921E3266}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{4DB3A389-42B5-4F90-9231-FC1734E4C105}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{CD3CAF44-F947-4E58-BDBC-D16D64B8AD2B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6A467DB2-C712-46F5-BCA3-78390D13B765}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{43D7099D-3D44-488C-AF69-1C9C96280802}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{FAA723D3-3187-440B-BDF6-0D0B9A88F7D1}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F04FBF55-C00D-45ED-9F97-9081413310F9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{821D0F7F-7D4F-444E-B5B9-F0C84EFE0D21}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A6E80B63-4C10-473B-A084-C89BA9BE2B12}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\bin\FaxApplications.exe (HP Inc -> HP Inc.)
FirewallRules: [{65473D63-4888-46B5-B097-EF7BCC402C8E}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\bin\DigitalWizards.exe (HP Inc -> HP Inc.)
FirewallRules: [{255FD75F-11B0-4AD9-A687-BB73A1762E0A}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\bin\SendAFax.exe (HP Inc -> HP Inc.)
FirewallRules: [{DF6BDF5B-2CD8-4F17-A82D-0DC25652EEC5}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\bin\FaxPrinterUtility.exe (HP Inc -> HP Inc.)
FirewallRules: [{B6C9E4C9-621C-4CC5-A4D4-07E92C82A407}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\Bin\DeviceSetup.exe (HP Inc -> HP Inc.)
FirewallRules: [{B0814408-0A4E-41E4-8316-CFCFEE4BC8D6}] => (Allow) LPort=5357
FirewallRules: [{3FCD04EF-2926-4B7C-A4ED-D0380F96809C}] => (Allow) C:\Program Files\HP\HP OfficeJet 5200 series\Bin\HPNetworkCommunicatorCom.exe (HP Inc -> HP Inc.)
FirewallRules: [{1E5D9A79-CEDA-4E89-B422-B109AA27B8D4}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS4FD9\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{D52E8455-FABD-43CF-BB93-B3FC804D4F7E}] => (Allow) C:\Users\YYYY\AppData\Local\Temp\7zS4FD9\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{982EB517-D93E-467E-91E0-D363072D37F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{802BF2F6-CC76-4F37-9F48-66386DF67497}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{3051B774-0490-447B-B3FF-3F3BA9FFEE5D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{958A1E4D-9794-4FB7-931B-B21065D22CF5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{084E7896-AF65-427D-8251-5CB686A28517}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4C2BA467-390D-490C-AF94-633644B322EA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{C9E89A35-3A9A-4C24-A822-1AA780307C0A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{98352A8B-F191-4997-9C49-2F7BD1D3C3F2}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{2A1EF287-E6AD-4AED-9865-EA1B0BECC832}] => (Allow) C:\Program Files (x86)\OutWit\OutWit Hub\outwit-hub.exe => Keine Datei
FirewallRules: [TCP Query User{7E3CE613-7F5E-4639-84BF-F913D07792CD}C:\program files\winhttrack\winhttrack.exe] => (Block) C:\program files\winhttrack\winhttrack.exe => Keine Datei
FirewallRules: [UDP Query User{44210549-13B5-4041-AE61-7B9DCC2A1522}C:\program files\winhttrack\winhttrack.exe] => (Block) C:\program files\winhttrack\winhttrack.exe => Keine Datei
FirewallRules: [{A676EEC4-41E2-4515-B6F6-296013219A1A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{510132B0-AC1D-497C-B038-034939B06E58}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{08A01271-94BC-4FB8-818D-34623CAFC74C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{95673622-B941-4C34-A375-9B815CFAA1DF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{401C6C7A-43E2-4E1C-8E99-464D294E4E82}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{6C94B0FD-C0E8-40DB-BDF1-0E34E49A75D8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{FFDF3C83-8E7C-4357-A2EA-509A61BF4F9D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{6CB3D9A2-53D3-40E2-8C06-06EDF6409173}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{06943C14-086D-4E7A-8B01-335B56B64659}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.140.508.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)

==================== Wiederherstellungspunkte =========================

18-08-2020 16:45:53 Geplanter Prüfpunkt
25-08-2020 21:36:46 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: LogMeIn Hamachi Virtual Ethernet Adapter
Description: LogMeIn Hamachi Virtual Ethernet Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: LogMeIn Inc.
Service: Hamachi
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (08/30/2020 11:35:35 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15656

Error: (08/30/2020 11:35:35 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15656

Error: (08/30/2020 11:35:35 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/29/2020 08:03:27 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Acer (C:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (08/28/2020 03:14:48 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname XXXX.local already in use; will try XXXX-2.local instead

Error: (08/28/2020 03:14:48 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will rename    4 XXXX.local. Addr 192.168.2.113

Error: (08/28/2020 03:14:48 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.2.113:5353   16 XXXX.local. AAAA 2003:00DF:F728:4777:4CB5:BC83:804C:C433

Error: (08/28/2020 03:14:47 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Reseting to Probing:   16 XXXX.local. AAAA FE80:0000:0000:0000:4CB5:BC83:804C:C433


Systemfehler:
=============
Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/13/2020 12:53:02 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{354FF91B-5E49-4BDC-A8E6-1CB6C6877182}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2020-08-08 14:32:03.8350000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {4040008D-7053-4F4E-91F1-8B509BDAA2A3}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-08 14:25:52.4560000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B32C5664-E944-433F-B0FC-85D8E41EDBF8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-08 13:46:49.2970000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {812850FB-550C-48E6-9F15-BAE3334B0D23}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-08 02:17:16.8740000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B4792C13-FAB9-4E40-8F7D-8DA9782F02F8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-13 10:18:33.3660000Z
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.321.1202.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17300.4
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===================================

Date: 2020-08-31 16:39:39.3110000Z
Description: 
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-08-31 16:39:30.4720000Z
Description: 
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-08-31 16:37:21.6050000Z
Description: 
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2020-08-31 16:37:21.5980000Z
Description: 
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.

==================== Speicherinformationen =========================== 

BIOS: Insyde Corp. V1.09 01/06/2016
Hauptplatine: Acer Aspire E5-773G
Prozessor: Intel(R) Core(TM) i7-6500U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 70%
Installierter physikalischer RAM: 8104.91 MB
Verfügbarer physikalischer RAM: 2425.99 MB
Summe virtueller Speicher: 12019.02 MB
Verfügbarer virtueller Speicher: 3945.58 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:308.61 GB) NTFS
Drive d: (Audio CD) (CDROM) (Total:0 GB) (Free:0 GB) CDFS

\\?\Volume{5ce4df6e-2d0f-4a1e-b617-c64068aa9eaa}\ () (Fixed) (Total:0.49 GB) (Free:0.04 GB) NTFS
\\?\Volume{b7de10ce-6b80-4aa8-b7ee-311db61031a2}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 44261B68)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
__________________

 

Themen zu Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride
.dll, administrator, adobe, bonjour, browser, cpu, defender, explorer, flash player, google, helper, home, homepage, internet, internet explorer, mozilla, nvidia, problem, prozesse, realtek, registry, security, software, updates, windows, windowsapps




Ähnliche Themen: Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride


  1. Windows 7 PUP.Optional.Trovigo + PUP.Optional.Conduit nicht zu beseitigen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2017 (24)
  2. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  3. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  4. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  5. Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA
    Log-Analyse und Auswertung - 15.05.2014 (19)
  6. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  7. Windows 7: PUP.Optional.Conduit.A und PUP.Optional.SearchProtect.A gefunden
    Log-Analyse und Auswertung - 21.03.2014 (7)
  8. PUP.Optional.DomalQ / PUP.Optional.BProtector / PUP.Optional.InstallMonetizer.A
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (9)
  9. Windows 8: Schädlingsbefall - PUP.Optional. DefaultTab.A und PUP.Optional.AlexaTB.A
    Log-Analyse und Auswertung - 15.01.2014 (14)
  10. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  11. Windows 8.1 PUP.Optional.InstallCore.A + PUP.Optional.Chrome.A entdeckt
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (13)
  12. PC läuft langsam Adware Agent,Pup Optional B..,Pup Optional S..,wurde von Malewarebytes gefunden
    Log-Analyse und Auswertung - 04.10.2013 (41)
  13. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  14. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  15. Windows 7, Malwarebytes findet 1 infizierte Datei: Trojan.PUP.Optional.FileScout.A, bei einen anderen Benutzer Pub.Optional.Open.Candy
    Log-Analyse und Auswertung - 30.08.2013 (32)
  16. PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta
    Log-Analyse und Auswertung - 25.08.2013 (8)
  17. Windows 7 Ultimate 64bit: Malewarebytes findet PUP.Optional.Conduit.A/PUP.Optional.Softonic
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (6)

Zum Thema Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride - 2.) FRST.txt (TEIL 3) Code: Alles auswählen Aufklappen ATTFilter 2020-08-07 01:52 - 2020-08-07 01:52 - 000635824 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-08-07 01:52 - 2020-08-07 01:52 - 000628104 _____ (Microsoft Corporation) - Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride...
Archiv
Du betrachtest: Windows 10: Befunde in Malwarebytes_PUP.Optional.Amazon1.Button & PUM.Optional.FirefoxSecurityOverride auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.