![]() |
|
Log-Analyse und Auswertung: Windows 10: TR/AD.firehooker.BUWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #6 |
![]() | ![]() Windows 10: TR/AD.firehooker.BU N'abend, danke für deine Hilfe! Zu Schritt 1: SpyHunter 5 und Antivir sind erfolgreich deinstalliert, zu Spybot konnte ich keinen Eintrag in der Programmliste finden und somit auch nicht deinstallieren. Kann sein, dass es gar nicht (mehr) installiert ist? Zu Schritt 2: Spyhunter Cleaner Log: Code:
ATTFilter ######### Logdatei von SpyHunterCleaner ######### Version: 24.04.2020 HENNE hat den Suchlauf am 03.11.2020 um 20:57:49,80 ausgeführt Microsoft Windows 10 Home 64-Bit Dienste entfernt Ordner entfernt Dateien entfernt Geplante Aufgaben entfernt Elemente in der Registrierungsdatenbank entfernt Neustart mit abschließender Bereinigung erfolgreich eingeleitet ######### EOF - SpyHunterCleaner ######### Fixlog von FRST: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-11-2020 durchgeführt von HENNE (03-11-2020 21:00:14) Run:1 Gestartet von C:\Users\HENNE\Desktop\FRST Geladene Profile: HENNE Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG Task: {52EDA8D4-85D8-40A1-A9A7-2A5133EBA1C6} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {5E098D16-9D23-413F-895F-A63689C18CFB} - System32\Tasks\AnwendungsinformationenSmartlocker-FiltertreiberApp-Vorbereitung -> Keine Datei <==== ACHTUNG C:\ProgramData\Package Cache\{8B871373-69A7-4D19-9B2B-87B2F6A86ABF} Task: {9A1A73B9-8671-4183-A005-939A6E43AB56} - System32\Tasks\Clientlizenzdienst Infrastrukturdienst Konfigurationsdienst => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{8B871373-69A7-4D19-9B2B-87B2F6A86ABF}\{149A2DA8-E3E3-4B0C-B975-22CABD5A6B06}" <==== ACHTUNG C:\Users\Default\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono C:\Users\HENNE\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono C:\Users\_ashbackuppb_\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono S4 edgeupdate; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc [X] S4 edgeupdatem; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc [X] S2 amdacpksd; \??\C:\WINDOWS\system32\drivers\amdacpksd.sys [X] U1 aswbdisk; kein ImagePath S3 RtlWlanu; \SystemRoot\System32\drivers\rtwlanu.sys [X] U3 TrueSight; \??\C:\Windows\System32\drivers\truesight.sys [X] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js C:\Program Files (x86)\nodejs DeleteKey: HKLM\SOFTWARE\Node.js DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 DeleteKey: HKU\.DEFAULT\Software\Node.js DeleteKey: HKCU\SOFTWARE\Node.js DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} StartBatch: FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}.xpi" RD /S /Q "%%a" ) FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\c????????????????????????????????rx" RD /S /Q "%%a" ) FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\x????????????????????????????????ml" RD /S /Q "%%a" ) FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}" RD /S /Q "%%a" ) FOR /D %%a IN ("%ProgramData%\Package Cache\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}" RD /S /Q "%%a" ) EndBatch: Hosts: RemoveProxy: SystemRestore: On EmptyTemp: ***************** Prozesse erfolgreich geschlossen. "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein "HKU\S-1-5-21-2392793851-1610194889-164482322-1002\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => erfolgreich entfernt "HKU\S-1-5-21-2392793851-1610194889-164482322-1002\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{52EDA8D4-85D8-40A1-A9A7-2A5133EBA1C6}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52EDA8D4-85D8-40A1-A9A7-2A5133EBA1C6}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5E098D16-9D23-413F-895F-A63689C18CFB}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E098D16-9D23-413F-895F-A63689C18CFB}" => erfolgreich entfernt "C:\WINDOWS\System32\Tasks\AnwendungsinformationenSmartlocker-FiltertreiberApp-Vorbereitung -> Keine Datei <==== ACHTUNG" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AnwendungsinformationenSmartlocker-FiltertreiberApp-Vorbereitung -> Keine Datei <==== ACHTUNG" => nicht gefunden C:\ProgramData\Package Cache\{8B871373-69A7-4D19-9B2B-87B2F6A86ABF} => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9A1A73B9-8671-4183-A005-939A6E43AB56}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A1A73B9-8671-4183-A005-939A6E43AB56}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Clientlizenzdienst Infrastrukturdienst Konfigurationsdienst => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Clientlizenzdienst Infrastrukturdienst Konfigurationsdienst" => erfolgreich entfernt "C:\Users\Default\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono" => nicht gefunden C:\Users\HENNE\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono => erfolgreich verschoben "C:\Users\_ashbackuppb_\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gdejhlidenaoolojicehknaclilfdono" => nicht gefunden HKLM\System\CurrentControlSet\Services\edgeupdate => erfolgreich entfernt edgeupdate => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\edgeupdatem => erfolgreich entfernt edgeupdatem => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\amdacpksd => erfolgreich entfernt amdacpksd => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\aswbdisk => erfolgreich entfernt aswbdisk => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\RtlWlanu => erfolgreich entfernt RtlWlanu => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\TrueSight => erfolgreich entfernt TrueSight => Dienst erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben C:\Program Files (x86)\nodejs => erfolgreich verschoben HKLM\SOFTWARE\Node.js => nicht gefunden HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt HKU\.DEFAULT\Software\Node.js => nicht gefunden HKCU\SOFTWARE\Node.js => erfolgreich entfernt HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => erfolgreich entfernt HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => nicht gefunden ========= Batch: ========= ========= Ende von Batch: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2392793851-1610194889-164482322-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2392793851-1610194889-164482322-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= SystemRestore: On => abgeschlossen =========== EmptyTemp: ========== BITS transfer queue => 9723904 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 183811588 B Java, Flash, Steam htmlcache => 362542699 B Windows/system/drivers => 46236678 B Edge => 1109421 B Chrome => 316777845 B Firefox => 139456209 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 7168 B Users => 7168 B ProgramData => 7168 B Public => 7168 B systemprofile => 2481099 B systemprofile32 => 2481099 B LocalService => 3041113 B NetworkService => 3085965 B HENNE => 1715321472 B RecycleBin => 0 B EmptyTemp: => 2.6 GB temporäre Dateien entfernt. ================================ Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 03-11-2020 21:15:04) Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt ==== Ende vom Fixlog 21:15:04 ==== FRST.txt Teil 1 Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-11-2020 durchgeführt von HENNE (Administrator) auf HENNES-PC (Micro-Star International Co., Ltd MS-7B86) (03-11-2020 21:16:28) Gestartet von C:\Users\HENNE\Desktop\FRST Geladene Profile: HENNE Platform: Windows 10 Home Version 1909 18363.1139 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Agent\aakore.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Agent\bin\bckp_amgr.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Agent\bin\grpm-mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Agent\bin\monitoring-mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Acronis\Agent\bin\task-manager.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files\Acronis\CyberProtect\cyber-protect-service.exe (Acronis International GmbH -> Acronis International GmbH.) C:\Program Files (x86)\Acronis\Agent\bin\adp-agent.exe (Acronis International GmbH -> Acronis International GmbH.) C:\Program Files (x86)\Acronis\Agent\bin\updater.exe (Adobe Inc. -> Adobe Inc) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\IPCBox\AdobeIPCBroker.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0355311.inf_amd64_815d26f2163260da\B355199\atieclxx.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0355311.inf_amd64_815d26f2163260da\B355199\atiesrxx.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNoticeMonitor.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotify_PCCtrl.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\USB 3.0 Boost\U3BoostSvr64.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Electronic Arts, Inc. -> Electronic Arts) S:\Programme (x86)\Origin\OriginWebHelperService.exe (Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Google LLC -> ) C:\Program Files\Google\Drive\googledrivesync.exe <2> (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.32\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.32\GoogleCrashHandler64.exe (Hewlett Packard -> Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Logitech -> Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe (Logitech Inc -> Logitech) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOverlay.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\Logitech\LogiOptions\LogiOptions.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech Inc -> Logitech, Inc.) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2009.4.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.1130_none_1710e2332a1b5882\TiWorker.exe (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdlogsr.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2009.7-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2009.7-0\NisSrv.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\APP Manager\AppManager.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Live Update\Live Update.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MysticLight\LEDKeeper.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MysticLight\MysticLight2_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\APP Manager\AppManager_Service.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe (Node.js Foundation -> Node.js) C:\Program Files\Adobe\Adobe Creative Cloud Experience\libs\node.exe (Oracle America, Inc. -> Oracle Corporation) S:\Program Files (x86)\PowerFolder.com\PowerFolder\jre\launch4j-tmp\PowerFolder.exe (PACE Anti-Piracy, Inc. -> PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe (QNAP Systems, Inc. -> ) S:\Programme (x86)\QNAP\Qfinder\iSCSIAgent.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2> (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S:\Programme (x86)\Samsung\Samsung Magician\SamsungMagician.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Wondershare software CO., LIMITED -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.3.1.1\WsAppService.exe (ZF Electronics GmbH) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Cherry\CDI\cdi.exe (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Cherry\KeyMan\KeyMan.exe (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\kbdhook64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3113592 2015-08-26] (Logitech Inc -> Logitech, Inc.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [956920 2019-12-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM\...\Run: [Ashampoo Backup PB] => "S:\Program Files\Ashampoo\Ashampoo Backup Pro 14\bin\backupClient-abpb.exe" --hidden HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [827200 2020-10-06] (Acronis International GmbH -> Acronis International GmbH) HKLM\...\Run: [LogiOptions] => C:\Program Files\Logitech\LogiOptions\LogiOptions.exe [1667208 2020-10-21] (Logitech Inc -> Logitech, Inc.) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [CherryKeyMan] => C:\Program Files (x86)\Cherry\KeyMan\KeyMan.exe [254004 2010-09-28] (ZF Electronics GmbH) [Datei ist nicht signiert] HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2095672 2020-10-24] (Adobe Inc. -> Adobe Inc.) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1319936 2018-03-17] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM-x32\...\Run: [QfinderPro] => S:\Programme (x86)\QNAP\Qfinder\QfinderPro.exe [10129720 2018-08-20] (QNAP Systems, Inc. -> ) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [487048 2019-08-07] (Geek Software GmbH -> Geek Software GmbH) HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [APP Manager] => C:\Program Files (x86)\MSI\APP Manager\AppManager.exe [3705520 2019-07-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-11-04] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert] HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1075296 2013-04-25] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM-x32\...\Run: [Live Update] => C:\Program Files (x86)\MSI\Live Update\Live Update.exe [26310800 2020-05-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [114824 2020-10-24] (Adobe Inc. -> ) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-16] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5806664 2020-10-07] (Acronis International GmbH -> ) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [443424 2020-08-20] (Acronis International GmbH -> Acronis International GmbH) HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [48786912 2020-10-14] (Google LLC -> ) HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [HP Deskjet 3070 B611 series (NET)] => C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett Packard -> Hewlett-Packard Co.) HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [Steam] => S:\Programme (x86)\Steam\steam.exe [3395360 2020-09-03] (Valve -> Valve Corporation) HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [677512 2020-10-24] (Adobe Inc. -> Adobe Systems Incorporated) HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\MountPoints2: {b565beb4-b421-11e5-abd2-806e6f6e6963} - "F:\autorun6e.exe" HKLM\...\Print\Monitors\HP a211 Status Monitor: C:\WINDOWS\system32\hpinkstsa211LM.dll [331664 2012-06-13] (Hewlett Packard -> Hewlett-Packard Co.) HKLM\...\Print\Monitors\HP Discovery Port Monitor (HP Deskjet 3070 B611 series): C:\WINDOWS\system32\HPDiscoPMa211.dll [741480 2012-10-17] (Hewlett Packard -> Hewlett-Packard Co.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\86.0.4240.183\Installer\chrmstp.exe [2020-11-03] (Google LLC -> Google LLC) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\phase-6 Reminder.lnk [2016-01-06] ShortcutTarget: phase-6 Reminder.lnk -> C:\Program Files (x86)\phase-6\phase-6\reminder\reminder.exe (phase-6) [Datei ist nicht signiert] Startup: C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerFolder Pro Generic.lnk [2020-04-30] ShortcutTarget: PowerFolder Pro Generic.lnk -> S:\Program Files (x86)\PowerFolder.com\PowerFolder\PowerFolder.exe (dal33t GmbH -> PowerFolder.com) [Datei ist nicht signiert] Startup: C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 3070 B611 series (Netzwerk).lnk [2020-11-03] ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 3070 B611 series (Netzwerk).lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 3070 B611 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN24G633BT05MQ;CONNECTION=NW;MONITOR=1; BootExecute: autocheck autochk * sdnclean64.exe ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {055BA33C-EF76-4C7B-A9D1-EF3C4CB39DA2} - System32\Tasks\AdobeAAMUpdater-1.0-HENNES-PC-HENNE => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {0ED72D4A-CD45-46A8-AD43-9396E3D919F9} - System32\Tasks\SamsungMagician => S:\Programme (x86)\Samsung\Samsung Magician\SamsungMagician.exe [3047944 2020-10-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) Task: {19CD019B-AEB8-4096-8275-6B2BF2C7EF1B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MpCmdRun.exe [533312 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {1A69B4C7-7210-48DA-A168-FC6B957F1587} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [667856 2020-10-28] (Mozilla Corporation -> Mozilla Foundation) Task: {1F23B1EF-2E32-4722-AA8A-277B364CACF1} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [144736 2020-11-01] (Microsoft Corporation -> Microsoft Corporation) Task: {26D9BF35-B9F4-4CAA-BCF4-3BC75834813A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MpCmdRun.exe [533312 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2B6E3FF3-1AD3-468C-A727-C6BA15ADAD5A} - System32\Tasks\iSCSIAgentAutoStartup => S:\Programme (x86)\QNAP\Qfinder\iSCSIAgent.exe [1740088 2018-08-20] (QNAP Systems, Inc. -> ) Task: {35E66F66-057D-494A-A8FC-AD3A35B22628} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [1628160 2020-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] Task: {47F22594-65A9-42BD-96BE-6C8B4C67A91F} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [144736 2020-11-01] (Microsoft Corporation -> Microsoft Corporation) Task: {4E207F5D-95CF-43AE-A87F-8D875C71F569} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1341008 2020-09-06] (Adobe Inc. -> Adobe Inc.) Task: {5925A31A-2C15-4623-B39F-32F120852F7D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-13] (Google LLC -> Google LLC) Task: {5AD512BD-4C3A-4963-8C1A-8A74583AA97F} - System32\Tasks\ASUS\ASUS DIPAwayMode => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe [1271096 2014-08-04] (ASUSTeK Computer Inc. -> ) Task: {6D8CA8E3-345C-45AF-9311-BA8207AD5DC0} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {74E09B19-913F-47D1-8325-B3866960E5FA} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1628160 2020-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] Task: {81365C13-BFEE-4BEB-AC10-2842EA83FEBB} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {8BB2DB6F-08DD-4D2B-8D15-DEE832DE34B5} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [665944 2020-08-07] (HP Inc. -> HP Inc.) Task: {933DC55E-D652-4FFD-88CA-5A3BCB3BF0F8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-13] (Google LLC -> Google LLC) Task: {95CAAF12-4DC4-4568-9E9D-BA2342BEB3F9} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe Task: {9862F255-AD1E-4132-9BCF-D6F0E68A01AE} - System32\Tasks\MonitorMysticLight => C:\Program Files\GamingOSD\MysticLight\MysticLightController.exe Task: {A521AC16-AFB7-4A4E-AE38-0BFC00FF29A5} - System32\Tasks\MATLAB R2018b Startup Accelerator => S:\Programme\MATLAB\bin\win64\MATLABStartupAccelerator.exe [57344 2018-07-10] () [Datei ist nicht signiert] Task: {A609D628-4B5E-470F-8DDE-34DA1AAB771E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MpCmdRun.exe [533312 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A69F3875-5302-4E36-82F0-582C9443B2EF} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [31904 2019-03-05] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {B0C24B5E-FBF5-4AC7-B4C4-2655549AC2F5} - System32\Tasks\ASUS\Ez Update => C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe [1430328 2014-03-27] (ASUSTeK Computer Inc. -> ) Task: {B44A125C-A4CD-42A4-859E-4A4586FBBE58} - System32\Tasks\ASUS\Push Notice Server Execute => C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe [3646264 2014-05-28] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {B6AAAB28-67C4-4CD9-B454-B4A89D232A4E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [665944 2020-08-07] (HP Inc. -> HP Inc.) Task: {BEBFF528-0B2E-4446-AEB7-33D6FB9114B6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22939512 2020-10-24] (Microsoft Corporation -> Microsoft Corporation) Task: {C3CD041C-3717-4B92-884E-B432EB3E7594} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {C5386E69-22F6-478B-8A79-C519BBB0D925} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1628160 2020-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] Task: {CAD4325B-2D83-41B4-82B0-7E235C91A07B} - System32\Tasks\MSISW_Host => C:\WINDOWS\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) Task: {CB5BDE1D-B49D-4A31-BBFA-6E8FC9968C2F} - System32\Tasks\ASUS\GpuFanHelper => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe [4331288 2014-08-04] (ASUSTeK Computer Inc. -> TODO: <Company name>) Task: {CBAAF28A-D0D7-4275-886D-5243BA4D4461} - System32\Tasks\ASUS\USB 3.0 Boost Service => C:\Program Files (x86)\ASUS\AI Suite III\USB 3.0 Boost\U3BoostSvr.exe [238392 2013-07-24] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {D0DA2824-C937-4B90-8A3D-1C87DBE7E407} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MpCmdRun.exe [533312 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {D442D7A3-2421-4AEE-983F-94CBD7E67653} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1526680 2020-11-01] (Microsoft Corporation -> Microsoft Corporation) Task: {D6E97578-AB66-4011-9791-9D8904A4B1DC} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe Task: {D8236202-DD98-41F6-8CE4-B864E2DE8177} - System32\Tasks\MSILEDKeeper_Host => C:\Program Files (x86)\MSI\MysticLight\LEDKeeper.exe [1065104 2019-07-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) Task: {DAD30004-7BC7-47C3-B5F8-32DC22749626} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22939512 2020-10-24] (Microsoft Corporation -> Microsoft Corporation) Task: {E3CF2846-1AA5-47AD-A7CE-85BA383C6A9A} - System32\Tasks\ASUS\ASUS AISuiteIII => C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe [1839896 2014-09-11] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {E66DAE61-DCAB-400B-8FC4-DE2F3F543C86} - System32\Tasks\AMDAutoUpdate => C:\Program Files\AMD\AutoUpdate\AMDAutoUpdate.exe [677624 2019-11-21] (Advanced Micro Devices INC. -> ) Task: {EC537CF4-81FE-4724-8408-BD47322082D8} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_445_Plugin.exe [1502264 2020-10-19] (Adobe Inc. -> Adobe) Task: {FBC960F3-123F-4EA6-BA4A-4538F07EC94A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [135000 2020-06-22] (HP Inc. -> HP Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\MATLAB R2018b Startup Accelerator.job => S:\Programme\MATLAB\bin\win64\MATLABStartupAccelerator.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc. -> Apple Inc.) Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-30] (Apple Inc. -> Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{0472572d-6791-4a34-be8f-87d55c13fe7b}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{3be42676-7dae-4724-8805-c7a189a9e04b}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{bdc41a80-5349-455e-95b9-52e9b93fc1fc}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{ffcaa400-0987-429a-b017-4f72d543ae24}: [DhcpNameServer] 192.168.0.1 Edge: ====== Edge Profile: C:\Users\HENNE\AppData\Local\Microsoft\Edge\User Data\Default [2020-10-30] FireFox: ======== FF DefaultProfile: pejaet52.default FF ProfilePath: C:\Users\HENNE\AppData\Roaming\Mozilla\Firefox\Profiles\pejaet52.default [2020-11-03] FF ProfilePath: C:\Users\HENNE\AppData\Roaming\Mozilla\Firefox\Profiles\72s3e5s6.default-release [2020-11-03] FF Extension: (Video DownloadHelper) - C:\Users\HENNE\AppData\Roaming\Mozilla\Firefox\Profiles\72s3e5s6.default-release\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-10-30] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_445.dll [2020-10-19] (Adobe Inc. -> ) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-09-16] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=3.0.10 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.11 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> S:\Programme\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2020-10-24] (Adobe Inc. -> Adobe Systems) FF Plugin: adobe.com/AdobeExManDetect -> S:\Programme\Adobe\Adobe Extension Manager CS6\Win64Plugin\npAdobeExManDetectX64.dll [2013-12-02] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_445.dll [2020-10-19] (Adobe Inc. -> ) FF Plugin-x32: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2020-10-14] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2020-10-14] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-09-16] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2020-10-24] (Adobe Inc. -> Adobe Systems) FF Plugin-x32: adobe.com/AdobeExManDetect -> S:\Programme\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll [2013-12-02] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin ProgramFiles/Appdata: C:\Users\HENNE\AppData\Roaming\mozilla\plugins\npatgpc.dll [2020-05-05] Chrome: ======= CHR Profile: C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default [2020-11-03] CHR Notifications: Default -> hxxps://www.instagram.com; hxxps://www.mb-bs.info; hxxps://www.youtube.com CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.de/","hxxp://www.google.com" CHR DefaultSearchURL: Default -> hxxps://www.gstatic.com/youtube/media/ytm/images/applauncher/music_icon_48x48.png CHR Extension: (Präsentationen) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-10-30] CHR Extension: (Docs) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-10-30] CHR Extension: (Google Drive) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-30] CHR Extension: (YouTube) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-10-30] CHR Extension: (Avira Safe Shopping) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2020-10-30] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2020-10-30] CHR Extension: (YouTube Music) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\cinhimbnkkaeohfgghhklpknlkffjgod [2020-11-02] CHR Extension: (Adobe Acrobat) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2020-10-30] CHR Extension: (Google Play Musik) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\fahmaaghhglfmonjliepjlchgpgfmobi [2020-10-30] CHR Extension: (Tabellen) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-10-30] CHR Extension: (Avira Browserschutz) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2020-10-30] CHR Extension: (Google Docs Offline) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-10-30] CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2020-10-30] CHR Extension: (Google Play Music) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\icppfcnhkcmnfdhfhphakoifcfokfdhg [2020-10-30] CHR Extension: (Cisco Webex Extension) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2020-10-30] CHR Extension: (Little Alchemy) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\knkapnclbofjjgicpkfoagdjohlfjhpd [2020-10-30] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2020-10-30] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2020-10-30] CHR Extension: (Google Docs Viewer für PDF/PowerPoint (von Google)) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnbmlagghjjcbdhgmkedmbmedengocbn [2020-10-30] CHR Extension: (Google Mail) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-30] CHR Extension: (Chrome Media Router) - C:\Users\HENNE\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-10-30] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKU\S-1-5-21-2392793851-1610194889-164482322-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aakore; C:\Program Files (x86)\Acronis\Agent\aakore.exe [15749536 2020-08-20] (Acronis International GmbH -> Acronis International GmbH) R2 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10369952 2020-10-06] (Acronis International GmbH -> ) R2 AcronisCyberProtectionService; C:\Program Files\Acronis\CyberProtect\cyber-protect-service.exe [1412984 2020-10-06] (Acronis International GmbH -> Acronis International GmbH) R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1264400 2020-10-06] (Acronis International GmbH -> Acronis International GmbH) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169544 2020-09-06] (Adobe Inc. -> Adobe Inc.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [852024 2020-10-24] (Adobe Inc. -> Adobe Inc.) R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6388072 2020-10-23] (Acronis International GmbH -> ) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3739728 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3511376 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) S2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-08-11] (Advanced Micro Devices) [Datei ist nicht signiert] S2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> ) R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe [954648 2014-09-09] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.13\AsusFanControlService.exe [384000 2014-08-04] (ASUSTeK Computer Inc.) [Datei ist nicht signiert] R3 Cherry Device Interface; C:\Program Files (x86)\Cherry\CDI\cdi.exe [577582 2010-08-25] (ZF Electronics GmbH) [Datei ist nicht signiert] [Datei wird verwendet] R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9057136 2020-10-24] (Microsoft Corporation -> Microsoft Corporation) S2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [81280 2019-12-27] (Mixbyte Inc -> Freemake) S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2020-08-11] (FUTUREMARK INC -> Futuremark) S2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [379736 2020-08-20] (HP Inc. -> HP Inc.) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7185288 2020-10-15] (Malwarebytes Inc -> Malwarebytes) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-08-20] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-08-20] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [2093376 2020-10-07] (Acronis International GmbH -> ) S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343600 2019-10-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-10-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2740912 2019-10-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_AppManager_Service; C:\Program Files (x86)\MSI\APP Manager\AppManager_Service.exe [2055352 2019-01-04] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R2 MSI_LiveUpdate_Service; C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe [2333328 2020-05-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MysticLight2_Service; C:\Program Files (x86)\MSI\MysticLight\MysticLight2_Service.exe [34976 2018-12-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) S3 Origin Client Service; S:\Programme (x86)\Origin\OriginClientService.exe [2522424 2020-10-26] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; S:\Programme (x86)\Origin\OriginWebHelperService.exe [3476288 2020-10-26] (Electronic Arts, Inc. -> Electronic Arts) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [487048 2019-08-07] (Geek Software GmbH -> Geek Software GmbH) S3 Rockstar Service; S:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1453184 2020-08-26] (Rockstar Games, Inc. -> Rockstar Games) R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2020-06-26] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) R2 ss_conn_service2; C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe [935352 2020-06-26] (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.) S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert] S2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7388888 2020-10-06] (Acronis International GmbH -> ) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11293936 2018-04-03] (TeamViewer GmbH -> TeamViewer GmbH) S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [5871520 2020-08-20] (Acronis International GmbH -> Acronis International GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\NisSrv.exe [2372048 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MsMpEng.exe [128376 2020-10-13] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.1.1\WsAppService.exe [437392 2016-10-10] (Wondershare software CO., LIMITED -> Wondershare) R2 PaceLicenseDServices; "C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe" -u hxxps://activation.paceap.com/InitiateActivation ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [49448 2016-08-18] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-09-09] (ASUSTeK Computer Inc. -> ) R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2014-02-24] (ASUSTeK Computer Inc. -> ) S3 ASUSstpt; C:\WINDOWS\System32\drivers\ASUSstpt.sys [27392 2013-03-28] (MCCI Corporation -> MCCI Corporation) S3 ASUSumsc; C:\WINDOWS\System32\drivers\ASUSumsc.sys [151808 2013-03-28] (MCCI Corporation -> MCCI Corporation) R2 BdDci; C:\WINDOWS\system32\DRIVERS\bddci.sys [367096 2020-08-20] (Bitdefender SRL -> Bitdefender) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-16] (Microsoft Corporation) [Datei ist nicht signiert] R1 EneIo; C:\WINDOWS\system32\drivers\ene.sys [16320 2018-03-20] (Ptolemy Tech Co., Ltd -> ) R2 file_protector; C:\WINDOWS\System32\DRIVERS\file_protector.sys [694408 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) R0 file_tracker; C:\WINDOWS\System32\DRIVERS\file_tracker.sys [386688 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) R4 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [24824 2014-08-04] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-10-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-11-03] (Malwarebytes Inc -> Malwarebytes) R1 ngscan; C:\WINDOWS\System32\DRIVERS\ngscan.sys [167728 2020-10-06] (Acronis International GmbH -> Acronis International GmbH) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [34048 2012-08-07] (devolo AG -> CACE Technologies) R3 NTIOLib_MysticLight; C:\Program Files (x86)\MSI\MysticLight\Lib\NTIOLib_X64.sys [14288 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S2 SecDrv; C:\WINDOWS\SysWOW64\drivers\SECDRV.SYS [12464 2019-10-06] (Macrovision Europe Ltd) [Datei ist nicht signiert] S3 tib; C:\WINDOWS\system32\DRIVERS\tib.sys [887024 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) R2 tib_mounter; C:\WINDOWS\system32\DRIVERS\tib_mounter.sys [175744 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) S3 tnd; C:\WINDOWS\system32\DRIVERS\tnd.sys [694904 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Apple, Inc.) [Datei ist nicht signiert] R2 virtual_file; C:\WINDOWS\System32\DRIVERS\virtual_file.sys [334968 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) R0 volume_tracker; C:\WINDOWS\System32\DRIVERS\volume_tracker.sys [251016 2020-10-23] (Acronis International GmbH -> Acronis International GmbH) S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [74120 2018-03-17] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48536 2020-10-13] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [428264 2020-10-13] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [69864 2020-10-13] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-11-03 20:57 - 2020-11-03 21:52 - 000030734 _____ C:\Users\HENNE\Desktop\SpyHunterCleaner.bat 2020-11-03 20:57 - 2020-11-03 20:57 - 000000449 _____ C:\SpyHunterCleaner.txt 2020-11-03 17:28 - 2020-11-03 17:27 - 000003631 _____ C:\Users\HENNE\Desktop\AdwCleaner[S16].txt 2020-11-03 17:25 - 2020-11-03 17:25 - 000006448 _____ C:\Users\HENNE\Desktop\MBAW_Logfile.txt 2020-11-03 17:08 - 2020-11-03 21:16 - 000000000 ____D C:\Users\HENNE\Desktop\FRST 2020-11-02 18:14 - 2020-11-02 18:14 - 000000085 _____ C:\WINDOWS\wininit.ini 2020-11-02 18:12 - 2020-11-02 18:12 - 000000000 ___HD C:\$SysReset 2020-11-02 16:16 - 2020-11-02 16:16 - 000000000 ____D C:\ProgramData\simplitec 2020-11-02 16:13 - 2020-11-02 18:14 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2020-11-02 16:13 - 2020-11-02 16:13 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking 2020-11-02 16:13 - 2020-11-02 16:13 - 000000000 ____D C:\Safer-Networking Ltd 2020-11-02 16:13 - 2020-11-02 16:13 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2020-11-01 11:46 - 2020-11-01 11:46 - 000000000 ____D C:\Users\HENNE\AppData\Local\ESET 2020-10-31 13:14 - 2020-10-31 13:14 - 000000000 ____D C:\Users\HENNE\Documents\MAGIX Speed 2020-10-31 12:38 - 2020-10-31 12:38 - 000000000 ____D C:\Users\HENNE\Desktop\Zusammenwerfen_GUI 2020-10-30 23:10 - 2020-10-30 23:10 - 000000000 ____D C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HandBrake 2020-10-30 23:09 - 2020-10-30 23:17 - 000000000 ____D C:\ProgramData\RogueKiller 2020-10-30 17:50 - 2020-10-30 17:50 - 000000975 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-10-30 17:50 - 2020-10-30 17:50 - 000000963 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-10-30 17:50 - 2020-10-30 17:50 - 000000963 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-10-30 17:50 - 2020-10-30 17:50 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2020-10-30 17:50 - 2020-10-30 17:50 - 000000000 ____D C:\Users\HENNE\AppData\Local\Mozilla 2020-10-30 17:50 - 2020-10-30 17:50 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-10-30 17:44 - 2020-11-03 10:01 - 000002209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-10-30 17:44 - 2020-11-03 10:01 - 000002168 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2020-10-30 17:44 - 2020-11-03 10:01 - 000002168 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2020-10-30 17:14 - 2020-10-30 17:14 - 000000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2020-10-30 17:14 - 2020-10-30 17:14 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2020-10-30 16:26 - 2020-11-03 12:26 - 002188940 _____ C:\WINDOWS\ntbtlog.txt 2020-10-30 16:26 - 2020-11-03 12:19 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job 2020-10-30 16:06 - 2020-11-03 21:16 - 000000000 ____D C:\FRST 2020-10-30 15:56 - 2020-10-30 15:56 - 000000000 ____D C:\Users\HENNE\AppData\Local\OneDrive 2020-10-29 09:44 - 2020-11-03 21:15 - 000003114 _____ C:\WINDOWS\system32\Tasks\AMDInstallLauncher 2020-10-28 19:39 - 2020-10-28 21:19 - 000000000 ____D C:\Users\HENNE\Desktop\Bosch 2020-10-28 19:12 - 2020-10-31 12:36 - 000033531 _____ C:\Users\HENNE\Desktop\Zusammenwerfen_GUI.m 2020-10-28 15:55 - 2020-11-03 21:15 - 000003100 _____ C:\WINDOWS\system32\Tasks\AMDLinkUpdate 2020-10-27 17:14 - 2020-10-29 16:55 - 000000000 ____D C:\Users\HENNE\Desktop\SbW3(neue Messungen) 2020-10-24 15:33 - 2020-10-24 15:33 - 000000000 _____ C:\Users\HENNE\.node_repl_history 2020-10-23 17:31 - 2020-10-06 23:19 - 000167728 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\ngscan.sys 2020-10-22 18:24 - 2020-10-22 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Magician 2020-10-15 15:58 - 2020-10-15 15:58 - 000000750 _____ C:\Users\HENNE\Documents\Desktop - Verknüpfung.lnk 2020-10-15 11:00 - 2020-11-03 17:22 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-10-15 11:00 - 2020-10-15 11:00 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-10-15 11:00 - 2020-10-15 11:00 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-10-15 11:00 - 2020-10-15 11:00 - 000002003 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2020-10-15 11:00 - 2020-10-15 11:00 - 000001991 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-10-15 11:00 - 2020-10-15 11:00 - 000001991 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-10-15 11:00 - 2020-10-15 11:00 - 000000000 ____D C:\Users\HENNE\AppData\Local\mbam 2020-10-15 11:00 - 2020-10-15 11:00 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-10-15 11:00 - 2020-10-15 11:00 - 000000000 ____D C:\Program Files\Malwarebytes 2020-10-14 17:09 - 2020-10-14 17:09 - 000000782 _____ C:\Users\HENNE\Desktop\HiL Messdaten.lnk 2020-10-14 14:16 - 2020-10-14 14:16 - 032928928 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecsRaw.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 031599448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 025445888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 022646784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 019852288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 018035200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 011630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 009728512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 008010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 007289344 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 006525952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 006307840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 005768256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 005507072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 005008896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 004608512 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 004547072 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 004348928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 004310016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 003635712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 003525600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 003507200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 003243080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002950264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002588688 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2020-10-14 14:16 - 2020-10-14 14:16 - 002585024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002495248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2020-10-14 14:16 - 2020-10-14 14:16 - 002315984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002262784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002259192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2020-10-14 14:16 - 2020-10-14 14:16 - 002230224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002227512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 002138264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2020-10-14 14:16 - 2020-10-14 14:16 - 002133312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001869696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001789752 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001783984 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001686016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001617088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001615360 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001523712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001506112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001477120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001459712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001436032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvbvm60.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001421392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001397568 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 001327616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001298752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001285120 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 001218048 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 001214464 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001182744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001139200 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001098728 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001077056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 001012784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 001000960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000936448 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoconv.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\system32\autofmt.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000864768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000855552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autoconv.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000834560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autofmt.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000807424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000800576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys 2020-10-14 14:16 - 2020-10-14 14:16 - 000784000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000775480 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000748384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000741696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000724992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000693128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000682736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000599864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000593416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpedit.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000515584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpedit.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000513848 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000501000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicRuntimes.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000491008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmdial32.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000488568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000474432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000468944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000422000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tracerpt.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tracerpt.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000339456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\es.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000300704 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AnalogShell.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-10-14 14:16 - 2020-10-14 14:16 - 000224568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-10-14 14:16 - 2020-10-14 14:16 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000166936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000164352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupcln.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvEmulation.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupugc.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000117208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\userenv.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\logman.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000111536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpapi.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\provmigrate.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logman.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000093512 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000093112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2020-10-14 14:16 - 2020-10-14 14:16 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2020-10-14 14:16 - 2020-10-14 14:16 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptext.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\relog.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\typeperf.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\relog.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\typeperf.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpupdate.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpupdate.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\diskperf.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\diskperf.exe 2020-10-14 14:16 - 2020-10-14 14:16 - 000021312 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll 2020-10-14 14:16 - 2020-10-14 14:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll |
Themen zu Windows 10: TR/AD.firehooker.BU |
antivir, appdata, c:\windows, code, detected, dll, firefox, folge, forum, geblockt, google, icq, malwarebytes, ordner, quarantäne, registry, roaming, services, software, systemstart, temp, trojaner, web, windows, wmi |