|
Mülltonne: Windows 10: Bedrohung PUP.Optional.HomePageHelper gefundenWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
11.11.2020, 13:37 | #1 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Guten Tag, Ich habe mit malewarebytes einen Bedrohungsscan durchgeführt und habe dabei Schadsoftware mit dem Namen „PUP.Optional.HomePageHelper“ angezeigt bekommen. Durch Recherche im Internet bin ich auf Ihre Seite gekommen, da bereits jemand anderes auch dieses Problem hatte. Hier ein Ausschnitt des Malewarebytes-Scans: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 10.11.20 Scan-Zeit: 23:25 Protokolldatei: 9cca108e-23a3-11eb-a73c-025041000001.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.629 Version des Aktualisierungspakets: 1.0.18918 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 18362.1139) CPU: x64 Dateisystem: NTFS Benutzer: PPF-PC\Ich -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 422730 Erkannte Bedrohungen: 5 In die Quarantäne verschobene Bedrohungen: 5 Abgelaufene Zeit: 24 Min., 0 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.HomePageHelper, HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E469C974-E6C4-11E4-826D-ACB57D77D7C7}, In Quarantäne, [3995], [239111],1.0.18918 Registrierungswert: 3 PUP.Optional.HomePageHelper, HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E469C974-E6C4-11E4-826D-ACB57D77D7C7}|FAVICONURLFALLBACK, In Quarantäne, [3995], [239111],1.0.18918 PUP.Optional.HomePageHelper, HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E469C974-E6C4-11E4-826D-ACB57D77D7C7}|FAVICONURL, In Quarantäne, [3995], [239111],1.0.18918 PUP.Optional.HomePageHelper, HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E469C974-E6C4-11E4-826D-ACB57D77D7C7}|URL, In Quarantäne, [3995], [239111],1.0.18918 Registrierungsdaten: 1 PUP.Optional.HomePageHelper, HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [3995], [293095],1.0.18918 Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Ich habe einen Windows 10 PC mit Version 10.0.18362, Release: 1903. Es folgen die beiden FRST-Auszüge "FRST" und "Addition" erst nach einer Rückmeldung Ihrerseits, da beide einzeln schon zu lang sind. Laut Anweisung soll man sich ja nicht selber antworten...deswegen erst danach. Ich bedanke mich bereits jetzt für die Bearbeitung und freue mich auf eine, für mich hoffentlich positive, Rückmeldung. Mit freundlichen Grüßen "Ich!" |
11.11.2020, 13:43 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefundenZitat:
__________________ |
11.11.2020, 14:13 | #3 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Hallo,
__________________Ich bin kein Freund von Updates jeglicher Art ) aber in der Tat bekomme ich keinen Hinweis darauf, dass ich ein Update für Windows durchführen sollte.... FRST - Teil 1: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-11-2020 durchgeführt von Ich (Administrator) auf PPF-PC (Acer Aspire E5-571) (11-11-2020 10:31:19) Gestartet von C:\Users\Ich\Downloads Geladene Profile: Ich Platform: Windows 10 Home Version 1903 18362.1139 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Users\Ich\Desktop\Kalenderwoche.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMLockHandler.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe (Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (ArcSoft, Inc. -> ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (Astrometa Co.,Ltd -> Computer & Entertainment, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Astrometa\DVBC-TVR\RC.exe (Autodesk, Inc -> Autodesk Inc.) C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Canon Inc. -> ) C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe (CyberLink -> ) C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (CyberLink -> CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaService.exe (CyberLink -> CyberLink) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLPushUpdateService.exe (CyberLink -> CyberLink) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaMonitorService.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (Digital Wave Ltd -> Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (ElmüSoft) [Datei ist nicht signiert] C:\Program Files (x86)\PTBSync\PTBSync.exe <2> (FileOpen Systems Inc. -> FileOpen Systems Inc.) C:\Program Files\FileOpen\Services\FileOpenBroker64.exe (FileOpen Systems Inc. -> FileOpen Systems Inc.) C:\Program Files\FileOpen\Services\FileOpenManager64.exe (Firebird Project) [Datei ist nicht signiert] C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe (Firebird Project) [Datei ist nicht signiert] C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\fbguard.exe (Fortemedia Inc. -> ) C:\Program Files\Realtek\Audio\HDA\FMAPP.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\Install\{5BE95395-D4FF-4FBA-BC76-D668F1852DB6}\86.0.4240.193_86.0.4240.183_chrome_updater.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\Install\{5BE95395-D4FF-4FBA-BC76-D668F1852DB6}\CR_A1C24.tmp\setup.exe <2> (Hauppauge Computer Works) [Datei ist nicht signiert] C:\Program Files (x86)\WinTV\EPG Services\System\EPGService.exe (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - pGFX -> ) C:\Windows\System32\igfxTray.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\MKCHelper.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\CUAssistant\culauncher.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SnippingTool.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2010.7-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2010.7-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <12> (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Palo Alto Networks -> Palo Alto Networks) C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe (Piriform Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCUpdate.exe (Qualcomm Atheros -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe (Qualcomm Atheros -> Atheros Communications) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (SafeNet, Inc. -> SafeNet Inc.) C:\Windows\System32\hasplms.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Telegram FZ-LLC -> Telegram FZ-LLC) C:\Users\Ich\AppData\Roaming\Telegram Desktop\Telegram.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040792 2017-06-07] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [FileOpenBroker] => C:\Program Files\FileOpen\Services\FileOpenBroker64.exe [1193736 2019-04-01] (FileOpen Systems Inc. -> FileOpen Systems Inc.) HKLM\...\Run: [GlobalProtect] => C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPA.exe [1800496 2015-07-24] (Palo Alto Networks -> Palo Alto Networks) HKLM-x32\...\Run: [EPGServiceTool] => C:\Program Files (x86)\WinTV\EPG Services\System\EPGClient.exe [688128 2008-04-17] (Hauppauge Inc.) [Datei ist nicht signiert] HKLM-x32\...\Run: [ADSKAppManager] => C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgr.exe [529480 2016-02-24] (Autodesk, Inc -> Autodesk Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1087184 2016-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2015-01-29] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4517376 2014-11-11] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1939968 2014-10-22] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [235624 2014-07-30] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [644552 2019-07-04] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [PTBSync] => C:\Program Files (x86)\PTBSync\PTBSync.exe [1249280 2020-09-28] (ElmüSoft) [Datei ist nicht signiert] HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Qualcomm Atheros -> Atheros Communications) [Datei ist nicht signiert] HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093012931\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736401\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013194\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736698\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [ProgLauncher] => C:\Program Files\ProgDVB\ProgLauncher.exe [588736 2015-09-20] (Andrey Borodin -> ) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Ich\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [1310088 2015-01-27] (Autodesk, Inc -> Autodesk, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [Dropbox Update] => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [TVR Remote Control] => C:\Program Files (x86)\Astrometa\DVBC-TVR\RC.exe [151840 2016-06-15] (Astrometa Co.,Ltd -> Computer & Entertainment, Inc.) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [Desktop Dimmer] => C:\Program Files\Desktop Dimmer\Desktop Dimmer.exe [88314880 2017-11-14] (sidneys) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-10] (Piriform Ltd -> Piriform Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1812800 2019-04-16] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\Steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Ich\AppData\Local\Microsoft\Teams\Update.exe [2342544 2020-04-01] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Policies\Explorer: [] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [ProgLauncher] => C:\Program Files\ProgDVB\ProgLauncher.exe [588736 2015-09-20] (Andrey Borodin -> ) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [Akamai NetSession Interface] => C:\Users\Ich\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [1310088 2015-01-27] (Autodesk, Inc -> Autodesk, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [Dropbox Update] => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [TVR Remote Control] => C:\Program Files (x86)\Astrometa\DVBC-TVR\RC.exe [151840 2016-06-15] (Astrometa Co.,Ltd -> Computer & Entertainment, Inc.) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [Desktop Dimmer] => C:\Program Files\Desktop Dimmer\Desktop Dimmer.exe [88314880 2017-11-14] (sidneys) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-10] (Piriform Ltd -> Piriform Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1812800 2019-04-16] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [Steam] => C:\Program Files (x86)\Steam\Steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Ich\AppData\Local\Microsoft\Teams\Update.exe [2342544 2020-04-01] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Policies\Explorer: [] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [ProgLauncher] => C:\Program Files\ProgDVB\ProgLauncher.exe [588736 2015-09-20] (Andrey Borodin -> ) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [Akamai NetSession Interface] => C:\Users\Ich\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [1310088 2015-01-27] (Autodesk, Inc -> Autodesk, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [Dropbox Update] => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [TVR Remote Control] => C:\Program Files (x86)\Astrometa\DVBC-TVR\RC.exe [151840 2016-06-15] (Astrometa Co.,Ltd -> Computer & Entertainment, Inc.) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [Desktop Dimmer] => C:\Program Files\Desktop Dimmer\Desktop Dimmer.exe [88314880 2017-11-14] (sidneys) [Datei ist nicht signiert] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-10] (Piriform Ltd -> Piriform Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1812800 2019-04-16] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [Steam] => C:\Program Files (x86)\Steam\Steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Ich\AppData\Local\Microsoft\Teams\Update.exe [2342544 2020-04-01] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Policies\Explorer: [] HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKLM\...\Windows x64\Print Processors\Canon MX490 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDCK.DLL [30208 2014-09-10] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\Canon BJ FAX Language Monitor MX490 series: C:\Windows\system32\CNCALCK.DLL [303104 2014-09-22] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\Canon BJ Language Monitor MX490 series: C:\Windows\system32\CNMLMCK.DLL [406528 2014-09-10] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\Canon BJNP Port: C:\Windows\system32\CNMN6PPM.DLL [375296 2014-08-06] (CANON INC.) [Datei ist nicht signiert] HKLM\...\Print\Monitors\EPSON Stylus SX200 Series 64MonitorBE: C:\Windows\system32\E_ILMEFE.DLL [108032 2007-12-07] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) HKLM\...\Print\Monitors\EPSON XP-422 423 425 Series 64MonitorBE: C:\Windows\system32\E_YLMBNDE.DLL [179712 2013-12-06] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION) HKLM\...\Print\Monitors\EpsonNet Print Port: C:\Windows\system32\enppmon.dll [500736 2015-06-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\86.0.4240.183\Installer\chrmstp.exe [2020-11-03] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2014-02-25] (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2014-02-25] (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AutoStart IR.lnk [2015-11-15] ShortcutTarget: AutoStart IR.lnk -> C:\Program Files (x86)\WinTV\Ir.exe (Hauppauge Computer Works) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\LRZ Sync+Share.lnk [2018-05-08] ShortcutTarget: LRZ Sync+Share.lnk -> C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LRZ_Sync_Share.exe (dal33t GmbH -> Leibniz-Rechenzentrum) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RC.lnk [2016-02-06] ShortcutTarget: RC.lnk -> C:\Program Files (x86)\Astrometa\TVR\RC.exe (Astrometa Co.,Ltd -> Computer & Entertainment, Inc.) [Datei ist nicht signiert] Startup: C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-08-29] ShortcutTarget: Dropbox.lnk -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) Startup: C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Kalenderwoche.exe - Verknüpfung.lnk [2020-09-28] ShortcutTarget: Kalenderwoche.exe - Verknüpfung.lnk -> C:\Users\Ich\Desktop\Kalenderwoche.exe () [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {06C8D71F-995C-4DD1-A034-707416C69903} - System32\Tasks\EPSON XP-422 423 425 Series Update {91414BD7-8B1C-4B5E-9A8F-5C3180696B53} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSNDE.EXE [690536 2013-11-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Task: {0BD68F7C-9453-4AF1-BCAB-EA5380F5335D} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-10-25] (Microsoft Corporation -> Microsoft Corporation) Task: {111CA235-F3C0-43F6-8F91-AB39780B2598} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\MpCmdRun.exe [541576 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {114DEFED-5438-473C-B328-BD46F3CF5694} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2043016 2019-10-16] (Microsoft Corporation -> Microsoft Corporation) Task: {14824064-64C1-49AB-A409-7286F8E9936B} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001UA1d3ef0ee8119a8a => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-07] (Dropbox, Inc -> Dropbox, Inc.) Task: {1B5AED45-3C29-4F86-8660-3E1CF77D8EFF} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {26A9E6E5-9B57-45B4-96B2-DB60EDBA70CC} - System32\Tasks\GoogleUpdateTaskMachineCore1d1b3771c1c00bc => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107848 2015-03-18] (Google Inc -> Google Inc.) Task: {26D731B1-3F8A-4E9B-9278-58AAA0239373} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [100608 2014-08-29] (Acer Incorporated -> ) Task: {278F0644-1590-4E7F-9132-852A6492A88D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107848 2015-03-18] (Google Inc -> Google Inc.) Task: {301A519D-086E-4669-B894-451EF07C9A76} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24612216 2020-10-09] (Microsoft Corporation -> Microsoft Corporation) Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {372778B9-554A-473F-B340-88897F319282} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {3AB3FE04-7A98-425E-BE25-5DBA546D66C5} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4371864 2020-10-25] (Microsoft Corporation -> Microsoft Corporation) Task: {40D35E89-A9A8-46A6-BA2F-DC94E50D8343} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTrayLauncher.exe [384232 2014-06-12] (Acer Incorporated -> Acer Incorporated) Task: {415769A8-71DE-4588-846A-B7C2DB1C5656} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {486F4527-6929-4314-9641-7D94EDB77636} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2646160 2019-10-16] (Microsoft Corporation -> Microsoft Corporation) Task: {4AB7E5B8-E376-455D-BD1F-5921A7F90E52} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2177464 2019-10-16] (Microsoft Corporation -> Microsoft) Task: {4C8990B4-FC6B-4B2C-977B-A1E790504A2D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-10-15] (Adobe Inc. -> Adobe) Task: {59A32952-D2D4-4820-BAE4-6C89127EBB3A} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2043016 2019-10-16] (Microsoft Corporation -> Microsoft Corporation) Task: {5FE95164-AC35-4984-854E-BABD6684E108} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [324328 2014-06-26] (Acer Incorporated -> Acer Incorporate) Task: {6042C1D4-2D42-4072-9C61-7A1C656E80D2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {6311C3CA-FC41-470C-84F1-C2F5C7110962} - System32\Tasks\ArcSoft Connect Daemon => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft, Inc. -> ArcSoft Inc.) Task: {68E06ACD-8E2C-449F-AA93-7EE5687648BA} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA} Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {70AD6096-FEDC-4A9E-9041-6775AD26086E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\MpCmdRun.exe [541576 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {70E8BD51-0FFC-4FE7-8E40-E44B5F7EB4DB} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [324328 2014-06-26] (Acer Incorporated -> Acer Incorporate) Task: {749AAFDE-3AC9-434A-8E28-9CBDA3A170B5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107848 2015-03-18] (Google Inc -> Google Inc.) Task: {80A010D2-CA99-4862-B01E-B88C780E3C9B} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [474344 2014-06-08] (Acer Incorporated -> Acer Incorporated) Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {8AF4F47C-ECB4-4B84-A8C2-09B0EE6E01FE} - System32\Tasks\Microsoft_MKC_Logon_Task_ceip.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ceip.exe [32696 2019-10-16] (Microsoft Corporation -> Microsoft) Task: {8B48A727-61D6-4043-AC50-7A164844E7E6} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [127176 2020-05-06] (Mozilla Corporation -> Mozilla Foundation) Task: {8CC20DAB-DE3A-4305-A8F5-B72849CB4BCC} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_445_Plugin.exe [1502264 2020-10-15] (Adobe Inc. -> Adobe) Task: {901295A4-841B-4FBD-9A3C-3703002E9C11} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41728 2014-08-29] (Acer Incorporated -> ) Task: {9BC6BC23-4481-4749-9CEA-413AA46B7F4F} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1443736 2020-10-25] (Microsoft Corporation -> Microsoft Corporation) Task: {9C95127B-F585-4ACD-AC70-8AFA147A8933} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\MpCmdRun.exe [541576 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A52899EB-6C75-48E6-B9A7-041E8942F685} - \SweetLabs App Platform -> Keine Datei <==== ACHTUNG Task: {B14DD93B-A0D5-440F-9303-037EC8B08F7E} - System32\Tasks\abDocsDllLoader => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe [1769312 2017-09-28] (Acer Incorporated -> ) Task: {B71B46D1-F09E-4403-94A8-493B8DFFDED4} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {B77403E2-F5BD-4653-8D27-55855413B47B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4371864 2020-10-25] (Microsoft Corporation -> Microsoft Corporation) Task: {BF09689F-E8DB-4FAD-854F-2A0B69578DF3} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-02-06] (Piriform Software Ltd -> Piriform Software Ltd) Task: {BF0E3E30-E42C-4883-9461-D92493076D3A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [13797712 2018-09-10] (Piriform Ltd -> Piriform Ltd) Task: {BFD18433-6074-407D-B13C-5264B55A6CD7} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-10-25] (Microsoft Corporation -> Microsoft Corporation) Task: {C81CA9CF-D719-4A38-81A8-669339484E68} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [419048 2014-12-30] (Acer Incorporated -> Acer Incorporate) Task: {C8C7BEC5-35E0-4BFC-93E7-45D0D2B59AC1} - System32\Tasks\GoogleUpdateTaskMachineUA1d061a75a1b7f31 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107848 2015-03-18] (Google Inc -> Google Inc.) Task: {CB7AF072-1DEF-4F5F-AE3A-91AB0A2AC6B1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1341008 2020-09-06] (Adobe Inc. -> Adobe Inc.) Task: {CD1ED449-C516-4829-80BB-79E07C3B4957} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001Core1d3ef0ee7fc0b08 => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-07] (Dropbox, Inc -> Dropbox, Inc.) Task: {CE164720-9C59-4393-AF9F-61668EF08758} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24612216 2020-10-09] (Microsoft Corporation -> Microsoft Corporation) Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {D968C2D2-853F-4031-B338-7C6745156E3B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {D9CB9CE1-FC35-4DC3-AE36-0ABA02AB3D12} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\MpCmdRun.exe [541576 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {E5BACE28-FF91-4982-A173-B670C5DEDDB1} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [65824 2017-09-26] (Acer Incorporated -> Acer Incorporated) Task: {E62D6874-96B7-489E-928E-70B907B5729E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {E7EE6138-9605-4286-A9B8-ED244A54C6CF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {F25EE9E0-820B-4D3B-B248-2BAC19F2CBBF} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2646160 2019-10-16] (Microsoft Corporation -> Microsoft Corporation) Task: {F62A65BA-3135-4A5B-9410-7F8F093CFF5C} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation) Task: {FE24A294-827F-450C-B876-87AD1865616A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001Core1d3ef0ee7fc0b08.job => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001UA1d3ef0ee8119a8a.job => C:\Users\Ich\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\EPSON XP-422 423 425 Series Update {91414BD7-8B1C-4B5E-9A8F-5C3180696B53}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSNDE.EXE:/EXE:{91414BD7-8B1C-4B5E-9A8F-5C3180696B53} /F:UpdateWORKGROUP\PPF-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{2e8b96bc-5cac-4384-818a-f672a19743b6}: [DhcpNameServer] 141.60.110.103 141.60.120.105 Tcpip\..\Interfaces\{77d34cb1-9cb9-499b-aedb-56fb972bd6f8}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{b47123c3-2d71-4dc6-ba71-a2c5c31f463b}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{d6b1ba2c-fb0b-474f-a671-a546714cf15f}: [DhcpNameServer] 10.1.1.217 10.1.1.210 Edge: ====== Edge Profile: C:\Users\Ich\AppData\Local\Microsoft\Edge\User Data\Default [2020-11-07] FireFox: ======== FF DefaultProfile: 0ke5oi60.default-1438429302263-1553338567372 FF ProfilePath: C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372 [2020-11-11] FF user.js: detected! => C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\user.js [2019-07-03] FF Extension: (Disconnect) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\2.0@disconnect.me.xpi [2020-10-07] FF Extension: (Firefox DevTools ADB Extension) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\adb@mozilla.org.xpi [2019-10-05] [UpdateUrl:hxxps://ftp.mozilla.org/pub/labs/devtools/adb-extension/win32/update.json] FF Extension: (AdGuard Werbeblocker) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\adguardadblocker@adguard.com.xpi [2020-10-28] FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\firefox@ghostery.com.xpi [2020-10-15] FF Extension: (HTTPS Everywhere) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\https-everywhere@eff.org.xpi [2020-08-19] FF Extension: (uBlock Origin) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\uBlock0@raymondhill.net.xpi [2020-02-09] FF Extension: (OwlZoom) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\{5a77a3a7-a4d1-42ed-922d-86f9bf878c75}.xpi [2019-04-08] FF Extension: (NoScript) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2020-11-07] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\0ke5oi60.default-1438429302263-1553338567372\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-09-09] FF HKLM\...\Firefox\Extensions: [{69c49344-90ec-458d-9811-a55878e26bd1}] - C:\Program Files (x86)\Preisheld\ff\preisheld-1.0.1-fx.xpi FF Extension: (Preisheld) - C:\Program Files (x86)\Preisheld\ff\preisheld-1.0.1-fx.xpi [2019-05-17] FF HKLM-x32\...\Firefox\Extensions: [{69c49344-90ec-458d-9811-a55878e26bd1}] - C:\Program Files (x86)\Preisheld\ff\preisheld-1.0.1-fx.xpi FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_445.dll [2020-10-15] (Adobe Inc. -> ) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_445.dll [2020-10-15] (Adobe Inc. -> ) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] (Foxit Corporation -> ) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] (Foxit Corporation -> ) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) [Datei ist nicht signiert] FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.221.2 -> C:\Program Files (x86)\Java\jre1.8.0_221\bin\dtplugin\npDeployJava1.dll [2019-07-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.221.2 -> C:\Program Files (x86)\Java\jre1.8.0_221\bin\plugin2\npjp2.dll [2019-07-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.2.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN -> VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-10-22] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3486276509-1338222940-3729840800-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Ich\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-12-04] (Unity Technologies SF -> Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Ich\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-12-04] (Unity Technologies SF -> Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Ich\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-12-04] (Unity Technologies SF -> Unity Technologies ApS) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default [2020-06-05] CHR HomePage: Default -> hxxp://homepage-web.com/?s=acer&m=home CHR StartupUrls: Default -> "hxxp://homepage-web.com/?s=acer&m=start" CHR DefaultSearchURL: Default -> hxxps://secure.homepage-web.com/?src=omnibox&partner=acer&q={searchTerms} CHR DefaultSearchKeyword: Default -> homepage-web.com CHR Extension: (Präsentationen) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-08] CHR Extension: (Docs) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-08] CHR Extension: (Google Drive) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-02] CHR Extension: (YouTube) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-02] CHR Extension: (Google-Suche) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-05] CHR Extension: (Tabellen) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-08] CHR Extension: (Google Docs Offline) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-23] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-08] CHR Extension: (Google Mail) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-02] CHR Extension: (Chrome Media Router) - C:\Users\Ich\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-08] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft, Inc. -> ArcSoft Inc.) R2 AdAppMgrSvc; C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe [1145928 2016-02-24] (Autodesk, Inc -> Autodesk Inc.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169544 2020-09-06] (Adobe Inc. -> Adobe Inc.) S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-10-15] (Adobe Inc. -> Adobe) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] S2 Autodesk Content Service; C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe [31160 2015-02-05] (Autodesk, Inc -> Autodesk, Inc.) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [289792 2014-10-23] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11137416 2020-10-09] (Microsoft Corporation -> Microsoft Corporation) R2 CyberLink Live Monitor Service; C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaMonitorService.exe [175136 2008-05-07] (CyberLink -> CyberLink) [Datei ist nicht signiert] R2 CyberLink Live Push Update Service; C:\Program Files (x86)\CyberLink\CyberLink Live\CLPushUpdateService.exe [113696 2008-05-07] (CyberLink -> CyberLink) [Datei ist nicht signiert] R2 CyberLink Live Service; C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaService.exe [322592 2008-05-07] (CyberLink -> CyberLink Corp.) [Datei ist nicht signiert] R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-04-16] (Digital Wave Ltd -> Digital Wave Ltd.) R2 EPGService; C:\Program Files (x86)\WinTV\EPG Services\System\EPGService.exe [436224 2008-04-09] (Hauppauge Computer Works) [Datei ist nicht signiert] R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573032 2014-06-12] (Acer Incorporated -> Acer Incorporated) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [144560 2012-05-16] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 FileOpenManager; C:\Program Files\FileOpen\Services\FileOpenManager64.exe [359408 2019-04-01] (FileOpen Systems Inc. -> FileOpen Systems Inc.) R2 FirebirdGuardianDietrichsFirebird2_5_2; C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\fbguard.exe [154112 2013-03-19] (Firebird Project) [Datei ist nicht signiert] R3 FirebirdServerDietrichsFirebird2_5_2; C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe [5689856 2013-03-19] (Firebird Project) [Datei ist nicht signiert] R2 hasplms; C:\Windows\system32\hasplms.exe [4609928 2013-08-01] (SafeNet, Inc. -> SafeNet Inc.) R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [84616 2014-05-15] (Canon Inc. -> ) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert] R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [455912 2014-12-30] (Acer Incorporated -> Acer Incorporate) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [714712 2017-06-28] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 PanGPS; C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe [2673456 2015-07-24] (Palo Alto Networks -> Palo Alto Networks) R2 PTBSync; C:\Program Files (x86)\PTBSync\PTBSync.exe [1249280 2020-09-28] (ElmüSoft) [Datei ist nicht signiert] R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [458984 2014-06-26] (Acer Incorporated -> Acer Incorporate) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] (CyberLink -> ) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11293936 2018-04-03] (TeamViewer GmbH -> TeamViewer GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\NisSrv.exe [2467088 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2010.7-0\MsMpEng.exe [128376 2020-11-06] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 hardlock; C:\Windows\system32\drivers\hardlock.sys [331328 2013-08-01] (SafeNet, Inc. -> SafeNet Inc.) S3 hcw66xxx; C:\WINDOWS\System32\Drivers\hcw66x64.sys [476544 2008-02-27] (Microsoft Windows Hardware Compatibility Publisher -> Hauppauge Computer Works, Inc.) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2020-11-10] (Malwarebytes Corporation -> Malwarebytes) R3 PanGpd; C:\WINDOWS\system32\DRIVERS\pangpd.sys [36352 2015-07-24] (Microsoft Windows Hardware Compatibility Publisher -> Palo Alto Networks) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated) S3 SWDUMon; C:\WINDOWS\system32\DRIVERS\SWDUMon.sys [16152 2017-11-09] (Slimware Utilities, Inc. -> ) S3 USB28xxBGA; C:\WINDOWS\system32\DRIVERS\emBDA64.sys [653312 2015-10-11] (Hauppauge Computer Works -> eMPIA Technology, Inc.) S3 USB28xxOEM; C:\WINDOWS\system32\DRIVERS\emOEM64.sys [154880 2015-10-11] (Hauppauge Computer Works -> eMPIA Technology, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48536 2020-11-06] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [429288 2020-11-06] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [71912 2020-11-06] (Microsoft Windows -> Microsoft Corporation) R2 WinRing0_1_2_0; C:\WINDOWS\system32\Drivers\ptbring0.sys [14544 2020-09-28] (Noriyuki MIYAZAKI -> OpenLibSys.org) R1 YSDrv; C:\Program Files (x86)\Bignox\BigNoxVM\RT\YSDrv.sys [310536 2018-11-15] (Beijing Duodian Online Science and Technology Co.,Ltd -> BigNox Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-11-11 10:31 - 2020-11-11 10:47 - 000054834 _____ C:\Users\Ich\Downloads\FRST.txt 2020-11-11 10:22 - 2020-11-11 10:41 - 000000000 ____D C:\FRST 2020-11-11 10:17 - 2020-11-11 10:18 - 002298368 _____ (Farbar) C:\Users\Ich\Downloads\FRST64.exe 2020-11-11 09:51 - 2020-11-11 09:51 - 000002359 _____ C:\Users\Ich\Desktop\malewarebytes scan 11-11-2020.txt 2020-11-09 11:28 - 2020-11-09 11:28 - 003543817 _____ C:\Users\Ich\Downloads\joinPdf_9a29ef4f3020ce8f61c4d4b2762be6fe.pdf 2020-11-09 09:06 - 2020-11-09 09:06 - 003507815 _____ C:\Users\Ich\Downloads\joinPdf_c681ed74d94ea587e47777d9cde771b8.pdf 2020-11-08 07:22 - 2020-11-08 07:22 - 000000000 ____D C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-11-05 10:33 - 2020-11-05 10:33 - 003506589 _____ C:\Users\Ich\Downloads\joinPdf_e22b021a3c14bff57a4fd025271b8b57.pdf 2020-11-05 10:30 - 2020-11-05 10:30 - 005995776 _____ C:\Users\Ich\Downloads\Deckblatt Zimmerei Buhl 05-11-2020 (4 Dateien zusammengefügt).pdf 2020-10-30 08:36 - 2020-10-30 08:37 - 003439899 _____ C:\Users\Ich\Downloads\Merging Result(6).pdf 2020-10-28 08:48 - 2020-10-28 08:48 - 003407963 _____ C:\Users\Ich\Downloads\Merging Result(5).pdf 2020-10-28 08:18 - 2020-10-28 08:29 - 000015077 _____ C:\Users\Ich\Downloads\p1dabu19em1164jpd18461dcs1j1c5.pdf 2020-10-19 19:11 - 2020-10-06 01:13 - 000835472 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-10-19 19:11 - 2020-10-06 01:13 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-10-19 19:09 - 2020-11-10 00:58 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-10-14 18:18 - 2020-10-14 18:18 - 032928928 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecsRaw.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 031599448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 025445888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 019852288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 018035200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 011630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 009728512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 008010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 006307840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 005507072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 005008896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 004547072 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 004348928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 004310016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 003635712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 003525600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 003507200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 003243080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002950264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002588688 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2020-10-14 18:18 - 2020-10-14 18:18 - 002495248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2020-10-14 18:18 - 2020-10-14 18:18 - 002315984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002259192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2020-10-14 18:18 - 2020-10-14 18:18 - 002230224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002227512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 002138264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2020-10-14 18:18 - 2020-10-14 18:18 - 002133312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001869696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001789752 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001783984 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001615360 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001523712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 001506112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001298752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 001218048 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001139200 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001098728 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001012784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 001000960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000855552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autoconv.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000834560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autofmt.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000807424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000800576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys 2020-10-14 18:18 - 2020-10-14 18:18 - 000748384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000724992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000515584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpedit.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000513848 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicRuntimes.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tracerpt.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000339456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AnalogShell.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000292864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-10-14 18:18 - 2020-10-14 18:18 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\provmigrate.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logman.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000093112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2020-10-14 18:18 - 2020-10-14 18:18 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\relog.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\typeperf.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-10-14 18:18 - 2020-10-14 18:18 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpupdate.exe 2020-10-14 18:18 - 2020-10-14 18:18 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\diskperf.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 022646784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 014818304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 009924928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 007604576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 007289344 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 006525952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 005768256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 005112320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 004608512 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 003805696 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 003748352 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002986288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 002799616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 002777184 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002775688 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002740736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\directml.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002737664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002696512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 002585024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002491032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002262784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 002092328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001999440 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001958072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001916752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001845912 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001705472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001698816 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001686016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001672552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001665728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001664688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001653800 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001617088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001593344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001564984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001477120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001459712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001436032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvbvm60.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001421392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001408512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001397568 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 001335608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001327616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001285120 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001285120 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001271808 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001265152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001246208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 001214464 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001182744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001170960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001154440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001077056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 001053120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 001004872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000936448 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoconv.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000933288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\system32\autofmt.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000907072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000890432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000877056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autochk.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000871936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000864768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2020-10-14 18:17 - 2020-10-14 18:17 - 000845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000844088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000837120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000835672 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000833344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000797456 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000784000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000775480 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000767984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000741696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000693128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000682736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000675024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000628416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000628032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000599864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000593416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000586560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpedit.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdial32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000551624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sxs.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000546968 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000512000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000501000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000491008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmdial32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000488568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2020-10-14 18:17 - 2020-10-14 18:17 - 000474432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000468944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000455680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000437568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000422000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tracerpt.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000375504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000362296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\es.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000326656 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000300704 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcomapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000285560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000284504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000280888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppLockerCSP.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppnp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-10-14 18:17 - 2020-10-14 18:17 - 000224568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000222008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000213784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000204104 _____ (Microsoft Corporation) C:\WINDOWS\system32\unattend.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000188224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ifsutil.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000188208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxlib.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeHelper.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000166936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000165840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000164352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000164352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000149304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ulib.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spopk.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcln.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000141632 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000141520 _____ (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupcln.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvEmulation.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupugc.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000117208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\userenv.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\logman.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000111536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GraphicsCapture.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MuiUnattend.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000093512 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000089336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\djoin.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000072824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptext.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000068416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceReactivation.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000063296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptext.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\PnPUnattend.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000054720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\relog.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000051632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel.appcore.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\typeperf.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000035840 _____ C:\WINDOWS\system32\deploymentcsphelper.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnscacheugc.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiougc.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpupdate.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sxstrace.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys 2020-10-14 18:17 - 2020-10-14 18:17 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\netbtugc.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\diskperf.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000021312 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sdbinst.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidtel.exe 2020-10-14 18:17 - 2020-10-14 18:17 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\EsdSip.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shimeng.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-10-14 18:17 - 2020-10-14 18:17 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-10-14 18:16 - 2020-10-14 18:17 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 017790976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 007271752 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 006437376 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 004565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 004050944 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 003728384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 003725824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 003581248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 003545088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 003371168 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 003327776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 003232064 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 003143168 _____ (Microsoft Corporation) C:\WINDOWS\system32\directml.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002712064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 002556224 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002485248 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002455928 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002296832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002260832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002125392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002074624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 002007360 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001967104 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001947688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001942016 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001833272 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001756592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-10-14 18:16 - 2020-10-14 18:16 - 001751552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001743688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001656904 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001618704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001614848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001512840 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 001499136 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001487360 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001413712 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001375744 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001366136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2020-10-14 18:16 - 2020-10-14 18:16 - 001259720 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001187840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001182248 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 001150264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 001092608 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001086784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001083704 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001077248 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001047040 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2020-10-14 18:16 - 2020-10-14 18:16 - 001029952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 001026800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001024656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001014784 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 001008960 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000974336 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\autochk.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000916760 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000893624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2020-10-14 18:16 - 2020-10-14 18:16 - 000875400 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000874304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000852280 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000805184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000804672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000782656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000761672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000742720 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000722080 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000676864 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsm.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000672064 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000639392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000636856 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxs.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000604992 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000602424 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000598336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000589392 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000586048 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000563200 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000554496 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000525824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000522688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000519496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000467456 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL 2020-10-14 18:16 - 2020-10-14 18:16 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000437056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000415816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\es.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000399360 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000389440 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000381656 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManager.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000363112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000353752 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000343416 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000338432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsku.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcomapi.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PushToInstall.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupManager.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000265728 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000234992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000222528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ataport.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000214840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ifsutil.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000205632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000192176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbrand.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\spopk.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000183616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000180544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000180032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ulib.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000174400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000160064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\GraphicsCapture.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000141632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupugc.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000102720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000089928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000089920 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000088360 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000076952 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManagerForUser.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\bfsvc.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000067656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\watchdog.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000059200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000058888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel.appcore.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000057664 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000056640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciidex.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxstrace.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\FaxPrinterInstaller.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000030016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\atapi.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidtel.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdbinst.exe 2020-10-14 18:16 - 2020-10-14 18:16 - 000019768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelide.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\applockerfltr.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000016704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciide.sys 2020-10-14 18:16 - 2020-10-14 18:16 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\shimeng.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tier2punctuations.dll 2020-10-14 18:16 - 2020-10-14 18:16 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2020-10-14 17:54 - 2020-09-10 05:14 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-10-14 17:54 - 2020-09-10 05:12 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-10-14 17:09 - 2020-10-14 17:11 - 145117528 _____ C:\Users\Ich\Downloads\Woodniverse - Abschlusszeitung SoSe 2020.pdf ==================== Ein Monat (geänderte) ================== |
11.11.2020, 14:17 | #4 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden FRST - Teil 2 Code:
ATTFilter ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-11-11 11:01 - 2020-09-28 17:16 - 000001783 _____ C:\Users\Ich\Documents\PTBSync-DesktopSetting-Ich.txt 2020-11-11 10:45 - 2017-12-27 20:28 - 000000000 ____D C:\Users\Ich\AppData\Roaming\Telegram Desktop 2020-11-11 10:43 - 2020-07-24 08:09 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2020-11-11 10:34 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-11-11 10:19 - 2020-09-28 17:16 - 000002097 _____ C:\Users\Ich\Documents\PTBSync-AutoExport-Ich.ini 2020-11-11 09:19 - 2020-07-24 07:36 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-11-10 19:06 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-11-10 17:22 - 2018-04-16 07:13 - 000000000 ____D C:\Users\Ich\AppData\Local\Packages 2020-11-10 01:06 - 2017-04-23 08:07 - 000000000 ____D C:\Users\Ich\AppData\LocalLow\Mozilla 2020-11-10 01:04 - 2020-09-30 11:00 - 000000007 _____ C:\Users\Ich\Documents\PTBSync-DeletedEvents-Ich.txt 2020-11-10 01:01 - 2020-07-24 07:56 - 001723356 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-11-10 01:01 - 2019-03-19 13:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2020-11-10 01:01 - 2019-03-19 13:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat 2020-11-10 01:01 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF 2020-11-10 00:58 - 2015-02-15 15:43 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-11-10 00:58 - 2015-02-15 15:43 - 000000000 __SHD C:\Users\Ich\IntelGraphicsProfiles 2020-11-10 00:57 - 2020-07-24 08:09 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-11-10 00:57 - 2018-05-19 02:15 - 000001230 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001UA1d3ef0ee8119a8a.job 2020-11-10 00:57 - 2018-05-19 02:15 - 000001178 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001Core1d3ef0ee7fc0b08.job 2020-11-10 00:57 - 2015-02-17 18:15 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2020-11-09 10:06 - 2018-08-08 12:12 - 000000000 ____D C:\Users\Ich\Desktop\1 Praxissemester 2020-11-08 07:25 - 2015-02-15 16:07 - 000000000 ____D C:\Users\Ich\AppData\Roaming\Dropbox 2020-11-07 16:18 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-11-07 16:02 - 2020-07-24 08:09 - 000004376 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001UA1d3ef0ee8119a8a 2020-11-07 16:02 - 2020-07-24 08:09 - 000004000 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskUserS-1-5-21-3486276509-1338222940-3729840800-1001Core1d3ef0ee7fc0b08 2020-11-07 16:02 - 2015-02-15 16:19 - 000000000 ____D C:\Users\Ich\AppData\Local\CrashDumps 2020-11-06 11:35 - 2018-03-02 14:13 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-11-06 11:33 - 2020-08-17 11:22 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2020-11-06 11:33 - 2020-08-17 11:22 - 000002278 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2020-11-06 11:33 - 2020-08-17 11:22 - 000002278 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk 2020-11-05 17:11 - 2018-12-26 15:29 - 000000000 ____D C:\Users\Ich\Downloads\Telegram Desktop 2020-11-04 09:22 - 2018-07-12 18:32 - 000002140 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2020-11-03 23:10 - 2015-07-14 19:06 - 000002316 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2020-11-03 23:10 - 2015-07-14 19:06 - 000002316 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2020-11-03 00:19 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2020-11-02 09:28 - 2020-08-17 11:21 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2020-11-02 09:28 - 2020-08-17 11:21 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2020-10-30 12:20 - 2015-05-15 06:15 - 000795000 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2020-10-29 17:13 - 2020-07-24 08:09 - 000003358 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3486276509-1338222940-3729840800-1001 2020-10-29 17:13 - 2020-07-24 06:12 - 000002381 _____ C:\Users\Ich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-10-29 17:13 - 2017-11-09 16:20 - 000000000 ___RD C:\Users\Ich\OneDrive 2020-10-28 10:48 - 2020-07-24 06:12 - 000000000 ____D C:\Users\Ich 2020-10-25 12:35 - 2018-04-13 19:26 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-10-20 09:52 - 2018-12-30 09:46 - 000000000 ____D C:\ProgramData\CanonIJPLM 2020-10-19 19:12 - 2018-03-02 14:19 - 000000000 ___RD C:\Users\Ich\3D Objects 2020-10-19 19:12 - 2015-02-15 22:29 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-10-19 19:09 - 2020-07-24 07:35 - 000590360 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-10-19 19:07 - 2019-03-19 05:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\es-MX 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\appraiser 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\Provisioning 2020-10-19 19:05 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-10-15 11:43 - 2020-07-24 08:09 - 000004620 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier 2020-10-15 11:43 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-10-15 11:42 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-10-14 18:30 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-10-14 16:54 - 2020-07-24 08:09 - 000003660 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA1d061a75a1b7f31 2020-10-14 16:54 - 2020-07-24 08:09 - 000003536 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore1d1b3771c1c00bc ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2016-03-16 19:06 - 2015-02-06 05:48 - 000346408 _____ (Autodesk, Inc.) C:\ProgramData\acad-etw.dll 2016-03-16 19:06 - 2015-02-06 05:41 - 000086312 _____ (Autodesk) C:\ProgramData\acipc-etw.dll 2016-08-24 09:44 - 2016-08-24 09:54 - 001419368 ____T (CPUID) C:\Users\Ich\AppData\Roaming\cpuidsdk.dll 2016-08-24 09:44 - 2016-08-24 09:54 - 000159200 ____T () C:\Users\Ich\AppData\Roaming\CrashRpt1402.dll 2016-08-24 09:44 - 2016-08-24 09:54 - 000008214 ____T () C:\Users\Ich\AppData\Roaming\crashrpt_lang.ini 2016-08-24 09:44 - 2016-08-24 09:54 - 000997344 ____T () C:\Users\Ich\AppData\Roaming\CrashSender1402.exe 2016-08-24 09:44 - 2016-08-24 09:54 - 001080656 ____T (Microsoft Corporation) C:\Users\Ich\AppData\Roaming\dbghelp.dll 2015-02-22 20:56 - 2015-02-22 20:56 - 000000268 ___RH () C:\Users\Ich\AppData\Roaming\Metadata Importer 2015-02-22 20:57 - 2015-02-22 20:57 - 000000268 ___RH () C:\Users\Ich\AppData\Roaming\Multipressor 2015-02-22 20:56 - 2015-02-22 20:56 - 000000268 ___RH () C:\Users\Ich\AppData\Roaming\Nature 2015-04-23 22:17 - 2015-11-05 22:20 - 000005120 _____ () C:\Users\Ich\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2020-10-01 07:26 - 2020-10-01 07:26 - 000000863 _____ () C:\Users\Ich\AppData\Local\recently-used.xbel 2015-06-09 19:52 - 2015-06-09 19:52 - 000007605 _____ () C:\Users\Ich\AppData\Local\Resmon.ResmonCfg 2017-11-08 17:32 - 2017-11-08 17:36 - 000000000 _____ () C:\Users\Ich\AppData\Local\{044C1506-0214-421B-8C5F-2689826AFB6C} 2017-11-08 17:34 - 2017-11-08 17:38 - 000000000 _____ () C:\Users\Ich\AppData\Local\{7D6CC26A-B84D-49FE-8713-3AC8B9DA8F5A} ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-11-2020 durchgeführt von Ich (11-11-2020 11:04:19) Gestartet von C:\Users\Ich\Downloads Windows 10 Home Version 1903 18362.1139 (X64) (2020-07-24 07:11:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3486276509-1338222940-3729840800-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3486276509-1338222940-3729840800-503 - Limited - Disabled) Gast (S-1-5-21-3486276509-1338222940-3729840800-501 - Limited - Disabled) Ich (S-1-5-21-3486276509-1338222940-3729840800-1001 - Administrator - Enabled) => C:\Users\Ich WDAGUtilityAccount (S-1-5-21-3486276509-1338222940-3729840800-504 - Limited - Disabled) Übergang (S-1-5-21-3486276509-1338222940-3729840800-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3D RealityMaps Viewer 3D-Analyse 2.5.6.1 (HKLM-x32\...\BayernWindOnlineViewer_is1) (Version: 2.5.6.1 - 3D RealityMaps GmbH) 3D Youtube Downloader (x64) (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\3D Youtube Downloader (x64)) (Version: 1.16.8 - 3DYD Soft) 3D Youtube Downloader (x64) (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\3D Youtube Downloader (x64)) (Version: 1.16.8 - 3DYD Soft) 3D Youtube Downloader (x64) (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\3D Youtube Downloader (x64)) (Version: 1.16.8 - 3DYD Soft) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) A360 Desktop (HKLM\...\{B209E611-5511-4AD6-B4B3-9D36F93DBCD4}) (Version: 6.0.3.1100 - Autodesk) ABBYY FineReader 6.0 Sprint (HKLM-x32\...\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}) (Version: 6.00.1395.4512 - ABBYY Software House) abDocs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.10.2002 - Acer Incorporated) abDocs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 3.02.2001 - Acer Incorporated) abMusic (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 3.01.2003.6 - Acer Incorporated) abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated) ACA & MEP 2016 Object Enabler (HKLM\...\{5783F2D7-F004-0000-5102-0060B0CE6BBA}) (Version: 7.8.41.0 - Autodesk) Hidden ACAD Private (HKLM\...\{5783F2D7-F001-0000-3102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Acer Care Center (HKLM\...\{A424844F-CDB3-45E2-BB77-1DDE4A091E76}) (Version: 1.00.3013 - Acer Incorporated) Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3000 - Acer Incorporated) Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8115 - Acer Incorporated) Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated) Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8105 - Acer Incorporated) Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3016.0 - Acer Incorporated) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.013.20064 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.445 - Adobe) Akamai NetSession Interface (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Akamai) (Version: - Akamai Technologies, Inc) Akamai NetSession Interface (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Akamai) (Version: - Akamai Technologies, Inc) Akamai NetSession Interface (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Akamai) (Version: - Akamai Technologies, Inc) AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated) ArcSoft Panorama Maker 6 (HKLM-x32\...\{41123708-D150-432C-9F15-EC80C079AB52}) (Version: 6.1.1.105 - ArcSoft) Astrometa DVB-T2 (HKLM-x32\...\{D580E2AB-064A-48E1-95B0-1199E5DEEFE7}) (Version: 1.00 - Astrometa) AudioRecorder (HKLM-x32\...\AudioRecorder) (Version: - ) AutoCAD 2016 - Deutsch (German) (HKLM\...\{5783F2D7-F001-0407-2102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 (HKLM\...\{5783F2D7-F001-0000-0102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 Language Pack - Deutsch (German) (HKLM\...\{5783F2D7-F001-0407-1102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Autodesk Advanced Material Library Image Library 2016 (HKLM-x32\...\{94AD53E7-493B-4291-8714-7A3B761D2783}) (Version: 6.3.0.15 - Autodesk) Autodesk App Manager 2016 (HKLM-x32\...\{4ECF9E00-2978-46AF-BD80-455EFEAB7A93}) (Version: 2.0.0 - Autodesk) Autodesk Application Manager (HKLM-x32\...\Autodesk Application Manager) (Version: 5.0.142.14 - Autodesk) Autodesk AutoCAD 2016 - Deutsch (German) (HKLM\...\AutoCAD 2016 - Deutsch (German)) (Version: 20.1.49.0 - Autodesk) Autodesk AutoCAD Performance Feedback Tool 1.2.4 (HKLM-x32\...\{4E20873D-BC20-495C-AFD9-B18877B7F9BB}) (Version: 1.2.4.0 - Autodesk) Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit (HKLM\...\{4BEE127E-95C4-434D-ABAC-65155192BB24}) (Version: 4.35.1742 - Autodesk) Autodesk Content Service (HKLM\...\{A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Autodesk Content Service (HKLM\...\Autodesk Content Service) (Version: 3.2.0.0 - Autodesk) Autodesk Content Service Language Pack (HKLM\...\{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Autodesk Material Library 2016 (HKLM-x32\...\{29A7D6EC-63C2-42FD-8143-5812ABD2923F}) (Version: 6.3.0.15 - Autodesk) Autodesk Material Library Base Resolution Image Library 2016 (HKLM-x32\...\{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}) (Version: 6.3.0.15 - Autodesk) Autodesk ReCap 2016 (HKLM\...\{F6FD1651-0000-1033-0102-387BAF9B3B0A}) (Version: 1.5.0.33 - Autodesk) Hidden Autodesk ReCap 2016 (HKLM\...\Autodesk ReCap 2016) (Version: 1.5.0.33 - Autodesk) Baudaten (HKLM-x32\...\{5AAE90E5-379D-4576-A2E7-42B5B1B83945}) (Version: 09.04.00.000 - Dietrich's AG) Bino (HKLM-x32\...\Bino) (Version: 1.6.7 - The Bino developers) Blackmagic RAW Common Components (HKLM\...\{C569CAEE-D0BF-45DE-833E-E97988B5CB8B}) (Version: 1.8 - Blackmagic Design) Bonjour (HKLM\...\{B91110FB-33B4-468B-90C2-4D5E8AE3FAE1}) (Version: 2.0.2.0 - Apple Inc.) BrLauncher (HKLM-x32\...\{C661197A-6B93-4E37-9E3F-2A1DFCD64234}) (Version: 1.1.15.0 - Brother Industries Ltd.) Hidden BrLogRx (HKLM-x32\...\{B556F816-FF4D-4BB6-9339-ED28639E2EF3}) (Version: 1.0.2.1 - Brother Industries Ltd.) Hidden Brother PCFax Driver (HKLM-x32\...\{56BA05BD-7A67-4EF8-85A7-8C6528AEE2AC}) (Version: 1.4.0.0 - Brother Industries Ltd.) Hidden Brother Printer Driver (HKLM-x32\...\{A17C3197-24C9-493B-BB9A-A73800A0B61A}) (Version: 1.6.0.1 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{AE0056FC-36C2-4C09-B9BB-9111617914EA}) (Version: 1.0.11.11 - Brother Industries Ltd.) Hidden BrotherHelpInstaller (HKLM-x32\...\{4E461C2A-EC1C-46D1-AF5B-7FEFD0054AF8}) (Version: 1.0.0.0 - Brother) Hidden BrSupportTools (HKLM-x32\...\{F8F9EB58-33BA-4FF8-80E7-66D87D2E0C3C}) (Version: 1.0.9.0 - Brother Industries Ltd.) Hidden Bus Driver 1.0 (HKLM-x32\...\Bus Driver) (Version: 1.0 - Emme Deutschland) Bus Simulator 2008 (HKLM-x32\...\Bus Simulator 2008_is1) (Version: - astragon Software GmbH) Bus-Simulator 2009 (HKLM-x32\...\Bus-Simulator 2009_is1) (Version: - astragon Software GmbH) Camera RAW Plug-In for EPSON Creativity Suite (HKLM-x32\...\{42EDF895-158C-484E-A7F2-42B90759F281}) (Version: 2.3.0.0 - SEIKO EPSON CORPORATION) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: 1.5.3.3 - Canon Inc.) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.6.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.15.23 - Canon Inc.) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 4.3.0 - Canon Inc.) Canon Kurzwahlprogramm (HKLM-x32\...\Speed Dial Utility) (Version: 1.6.0 - Canon Inc.) Canon MX490 series Benutzerregistrierung (HKLM-x32\...\Canon MX490 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MX490 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX490_series) (Version: 1.02 - Canon Inc.) Canon MX490 series On-screen Manual (HKLM-x32\...\Canon MX490 series On-screen Manual) (Version: 7.7.1 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform) CLIQZ (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 1.0.0 - CLIQZ.com) ControlCenter4 (HKLM-x32\...\{9ADB625A-7F6D-4C48-9058-4767A55D5424}) (Version: 4.2.438.1 - Brother Insutries Ltd.) Hidden ControlCenter4 CSDK (HKLM-x32\...\{1BAE50D4-5F2A-4E34-BD81-B4555109F7C2}) (Version: 4.2.3.1 - Brother Insutries Ltd.) Hidden CyberLink Live (HKLM-x32\...\InstallShield_{131B84C2-5435-4993-9888-6C62D9AC755E}) (Version: 2.0.0.2907 - CyberLink Corp.) CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.5524 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.4220 - CyberLink Corp.) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.4609.02 - CyberLink Corp.) DaVinci Resolve (HKLM\...\{F576A1B2-04B7-4946-9544-E98EBB6B5288}) (Version: 16.2.5015 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{567706B7-1501-43BC-81AB-C7E306B40C73}) (Version: 1.3.2.0 - Blackmagic Design) Desktop Dimmer 4.0.3 (HKLM\...\5016a65f-de39-5eeb-9205-3c2494af724a) (Version: 4.0.3 - sidneys) DeviceDetect (HKLM-x32\...\{FF45CD35-CEAA-4B57-81DA-8F215B9249CB}) (Version: 1.4.2.0 - Brother Industries Ltd.) Hidden Dia (nur entfernen) (HKLM-x32\...\Dia) (Version: - ) Dropbox (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Dropbox) (Version: 109.4.517 - Dropbox, Inc.) Dropbox (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Dropbox) (Version: 109.4.517 - Dropbox, Inc.) Dropbox (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Dropbox) (Version: 109.4.517 - Dropbox, Inc.) DVBC-TVR 4.7.2 (HKLM-x32\...\DTV_1.0) (Version: 4.7.2 - Astrometa) DVBViewer Pro (HKLM-x32\...\DVBViewer Pro_is1) (Version: 4.2.1 - CM&V) e5 Secure Download Manager (HKLM-x32\...\{30D00975-1B47-43E9-978C-854B84A60714}) (Version: 3.2.262.0 - Kivuto Solutions Inc.) ELAN HIDI2C Filter Driver X64 13.6.1.1_WHQL (HKLM\...\Elantech) (Version: 13.6.1.1 - ELAN Microelectronic Corp.) EPSON Attach To Email (HKLM-x32\...\{20C45B32-5AB6-46A4-94EF-58950CAF05E5}) (Version: 1.01.0000 - SEIKO EPSON) Hidden EPSON Attach To Email (HKLM-x32\...\InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}) (Version: 1.01.0000 - SEIKO EPSON) EPSON Easy Photo Print (HKLM-x32\...\{8A8F8391-4C2C-4BE1-A984-CD4A5A546467}) (Version: 1.5.1.0 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation) EPSON File Manager (HKLM-x32\...\{46CBBDF8-55B5-40DB-B459-7B848394309C}) (Version: 1.3.1.0 - ) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON Scan Assistant (HKLM-x32\...\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}) (Version: 1.10.00 - ) Epson Software Updater (HKLM-x32\...\{B55DB65D-EF6E-4E04-89D5-B03603BF681B}) (Version: 4.4.5 - SEIKO EPSON CORPORATION) EPSON Stylus SX200_SX400_TX200_TX400 Handbuch (HKLM-x32\...\EPSON Stylus SX200_SX400_TX200_TX400 Benutzerhandbuch) (Version: - ) EPSON XP-422 423 425 Series Printer Uninstall (HKLM\...\EPSON XP-422 423 425 Series) (Version: - SEIKO EPSON Corporation) EPSON-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.54.0.0 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{15A0F113-BF2C-4C12-8AA8-42AE0D9AE1C9}) (Version: 3.1.2.0 - SEIKO EPSON Corporation) Euro Truck Simulator 1.00 (HKLM-x32\...\Euro Truck Simulator) (Version: 1.00 - ) Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design) FARO LS 1.1.502.0 (64bit) (HKLM-x32\...\{66D83FE0-D798-4B38-86FE-FB48151E5AEF}) (Version: 5.2.0.35213 - FARO Scanner Production) FileOpen Client B993 (HKLM\...\FileOpenClient_is1) (Version: B993 - FileOpen Systems Inc.) Foxit PhantomPDF (HKLM-x32\...\{D4DF5498-C95C-4A02-9951-725FB2D7BC0D}) (Version: 6.0.121.624 - Foxit Corporation) Free MP4 to MP3 Converter 1.0 (HKLM-x32\...\Free MP4 to MP3 Converter_is1) (Version: - MediaProLab.com) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.97.416 - Digital Wave Ltd) Gardenscapes 2 (HKLM-x32\...\970496e8ae9d81cff1d334a17674ac36) (Version: - Zylom) GIMP 2.8.18 (HKLM\...\GIMP-2_is1) (Version: 2.8.18 - The GIMP Team) GlobalProtect (HKLM\...\{FF7877F5-39F6-47E6-81A2-8F51BA28C40C}) (Version: 2.3.1 - Palo Alto Networks) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.183 - Google LLC) Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden HandBrake 1.0.7 (HKLM-x32\...\HandBrake) (Version: 1.0.7 - ) Hauppauge German Help Files and Resources (HKLM-x32\...\Hauppauge German Help Files and Resources) (Version: - ) Hauppauge WinTV (HKLM-x32\...\Hauppauge WinTV) (Version: - ) Hauppauge WinTV DVB-T EPG Service (HKLM-x32\...\Hauppauge WinTV DVB-T EPG Service) (Version: - ) Hauppauge WinTV Infrared Remote (HKLM-x32\...\Hauppauge WinTV Infrared Remote) (Version: - ) Hauppauge WinTV Scheduler (HKLM-x32\...\Hauppauge WinTV Scheduler) (Version: - ) Hauppauge WinTV Soft PVR (HKLM-x32\...\Hauppauge WinTV Soft PVR) (Version: - ) Host App Service (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\SweetLabs_AP) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG Host App Service (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\SweetLabs_AP) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG Host App Service (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\SweetLabs_AP) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden inst (HKLM-x32\...\{6B53B06E-2843-4A59-8C79-8A8DDE647874}) (Version: 1.0.0.0 - Vondos Media GmbH) <==== ACHTUNG Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4248 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.226.0 - Intel Corporation) InterVideo FilterSDK for Hauppauge (HKLM-x32\...\{2227E1FA-01F5-483C-AB0E-2A308E900B3D}) (Version: - InterVideo Inc.) Java 8 Update 221 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180221F0}) (Version: 8.0.2210.11 - Oracle Corporation) LAV Filters 0.73.1 (HKLM-x32\...\lavfilters_is1) (Version: 0.73.1 - Hendrik Leppkes) LRZ Sync+Share (HKLM-x32\...\LRZ_Sync_Share) (Version: 11.6.703.0 - Leibniz-Rechenzentrum) Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Marxio Timer 1.12.2 (HKLM-x32\...\Marxio Timer_is1) (Version: - marxio-tools) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.63 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.137.99 - ) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.12527.21236 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft Project Professional 2013 (HKLM\...\Office15.PRJPROR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\Teams) (Version: 1.3.00.4461 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\Teams) (Version: 1.3.00.4461 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\Teams) (Version: 1.3.00.4461 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{97238E8A-4919-4A1E-965A-C6C36938F4CE}) (Version: 2.68.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d491dd9d-2eda-4d75-b504-1a201436e7fd}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.25.28508 (HKLM-x32\...\{6913e92a-b64e-41c9-a5e6-cef39207fe89}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 12.181.137.0 - Microsoft Corporation) Moorfrosch XS (HKLM-x32\...\{10F15459-C54E-41BA-AC83-F12ACAF24690}) (Version: - ) Movavi Photo Editor 5 (x64) (HKLM\...\Movavi Photo Editor 5 (x64)) (Version: 5.5.0 - Movavi) Mozilla Firefox 76.0 (x64 de) (HKLM\...\Mozilla Firefox 76.0 (x64 de)) (Version: 76.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 76.0.0.7424 - Mozilla) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.1.0 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation) NetworkRepairTool (HKLM-x32\...\{4694AD3E-D4A2-4D98-9848-662A0475E872}) (Version: 1.2.11.0 - Brother Insutries Ltd.) Hidden Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.0 - Nikon) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.0 - Nikon) Nox APP Player (HKLM-x32\...\Nox) (Version: 6.2.0.0 - Duodian Technology Co. Ltd.) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12527.21236 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12527.21236 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12527.21236 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12527.20988 - Microsoft Corporation) Hidden OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden PC-FAXReceive (HKLM-x32\...\{DD40894F-7575-4905-90AB-695FD827E358}) (Version: 1.4.24.0 - Brother Insutries Ltd.) Hidden PCFaxTx (HKLM-x32\...\{63530B2D-3A34-4D79-A52D-F3EB5D99A7C1}) (Version: 1.1.1.1 - Brother Industries Ltd.) Hidden Picture Control Utility x64 (HKLM\...\{11953C65-BB4E-4CA4-B0F0-2600A4B20040}) (Version: 1.5.0 - Nikon) Pokki Start Menu (HKU\S-1-5-19\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093012931\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736401\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-20\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013194\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736698\...\Pokki) (Version: 0.269.2.471 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\SweetLabs_Start_Menu) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\SweetLabs_Start_Menu) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG Pokki Start Menu (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\SweetLabs_Start_Menu) (Version: 0.269.7.911 - Pokki) <==== ACHTUNG Preisheld (HKLM-x32\...\{6FEC43E5-6C49-4B28-B33F-687CE784C236}) (Version: 1.0.0.0 - Erik Lorenz) ProgDVB x64 (HKLM\...\ProgDVB) (Version: 7.x - Prog) ProjectHolidaysInstaller (HKLM-x32\...\{FE938C22-3FBD-4DAD-9F63-94369E2FF7E2}) (Version: 1.0.2 - Grobman & Schwarz GmbH) PTBSync (Atomuhr Synchronisation & Terminkalender) (HKLM-x32\...\PTBSync) (Version: 6.5c - ElmueSoft) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) RemoteSetup (HKLM-x32\...\{BDD8C463-1183-4A91-9EC8-BF68E4ECA9B6}) (Version: 3.9.2.1 - Brother Industries Ltd.) Hidden ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden SharpKeys (HKLM\...\{1039A467-A477-4E14-B0BF-C76F38EE7EF9}) (Version: 3.8.0000 - RandyRants.com) SketchUp-Import 2016 (HKLM-x32\...\{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}) (Version: 2.0.0 - Autodesk) SSC Service Utility v4.30 (HKLM-x32\...\SSC Service Utility_is1) (Version: - SSC Localization Group) StatusMonitor (HKLM-x32\...\{86D16055-3C14-44C6-BCD7-5514B83BAD34}) (Version: 1.12.4.0 - Brother Insutries Ltd.) Hidden Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Stereoscopic Player (HKLM-x32\...\{596c5d13-aaec-400f-9702-1575bff22e10}) (Version: 2.5.1 - 3dtv.at) Stereoscopic Player (HKLM-x32\...\{62DE04CC-A627-4A8B-9D24-717CEE7070DB}) (Version: 2.5.1 - 3dtv.at) Hidden Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.2.0.34161 - Microsoft Corporation) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer) Telegram Desktop version 2.4.5 (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.4.5 - Telegram FZ-LLC) Telegram Desktop version 2.4.5 (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.4.5 - Telegram FZ-LLC) Telegram Desktop version 2.4.7 (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.4.7 - Telegram FZ-LLC) Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler) Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: - ) Unity Web Player (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\UnityWebPlayer) (Version: 5.0.1f1 - Unity Technologies ApS) Unity Web Player (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\UnityWebPlayer) (Version: 5.0.1f1 - Unity Technologies ApS) Unity Web Player (HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\UnityWebPlayer) (Version: 5.0.1f1 - Unity Technologies ApS) Update for Skype for Business 2015 (KB4484289) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PRJPROR_{1C76EBD9-0A70-4094-A543-00CAA3B62113}) (Version: - Microsoft) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{F339C545-24DC-4870-AA32-6EB6B0500B95}) (Version: 1.24.0.0 - Microsoft Corporation) Hidden UsbRepairTool (HKLM-x32\...\{523276A4-5779-4105-9163-CA1CF94EC533}) (Version: 1.4.0.0 - Brother Insutries Ltd.) Hidden Verfügbare Autodesk-Apps 2016 (HKLM-x32\...\{D42F37CD-9AF9-4435-A474-B387C5BB6B47}) (Version: 2.0.0 - Autodesk) ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.9.0 - Nikon) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) VTPlus32 für WinTV (German) (HKLM-x32\...\VTPlus32 für WinTV (German)) (Version: - ) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22899 - Microsoft Corporation) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinTrack Demo Version 12.0 3D (HKLM-x32\...\wintrack12demo_is1) (Version: 12.0 3D - Ing.-Büro Schneider) Xilisoft 3D Video Converter (HKLM-x32\...\Xilisoft 3D Video Converter) (Version: 1.1.0.20170209 - Xilisoft) XMedia Recode 64bit Version 3.4.9.6 (HKLM\...\{D31E6E69-4C6A-42CC-926F-CC7B186864EB}_is1) (Version: 3.4.9.6 - XMedia Recode 64bit) Packages: ========= AccuWeather - Weather for Life -> C:\Program Files\WindowsApps\AccuWeather.AccuWeatherforWindows8_10.0.348.1000_x64__8zz2pj9h1h1d8 [2018-04-16] (AccuWeather) [MS Ad] Fresh Paint -> C:\Program Files\WindowsApps\Microsoft.FreshPaint_3.1.10383.1000_x86__8wekyb3d8bbwe [2019-06-08] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_121.1.193.0_x64__v10z8vjag6ke6 [2020-11-04] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-24] (Microsoft Studios) [MS Ad] Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.16.4002.0_x64__8wekyb3d8bbwe [2020-09-04] (Microsoft Studios) MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad] MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad] TuneIn Radio -> C:\Program Files\WindowsApps\TuneIn.TuneInRadio_4.0.7.0_x64__6bhtb546zcxnj [2019-09-21] (TuneIn) [MS Ad] Videomomente -> C:\Program Files\WindowsApps\Microsoft.MovieMoments_6.3.9654.20464_x64__8wekyb3d8bbwe [2015-02-15] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{5370C727-1451-4700-A960-77630950AF6D}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2016\de-DE\acadficn.dll (Autodesk Development Sarl -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [dropbox-NamespaceExtensionRole.Personal] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1B} -> [dropbox-NamespaceExtensionRole.Business] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{5370C727-1451-4700-A960-77630950AF6D}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2016\de-DE\acadficn.dll (Autodesk Development Sarl -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [dropbox-NamespaceExtensionRole.Personal] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1B} -> [dropbox-NamespaceExtensionRole.Business] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{5370C727-1451-4700-A960-77630950AF6D}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Ich\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2016\de-DE\acadficn.dll (Autodesk Development Sarl -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [dropbox-NamespaceExtensionRole.Personal] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1B} -> [dropbox-NamespaceExtensionRole.Business] => 0 CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ PowerFolderIgnored] -> {0800cf35-8302-4030-8add-40ac1e3f8834} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\IgnoredOverlay_x64.dll [2018-04-17] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ PowerFolderLocked] -> {0800cf35-8302-4030-8add-40ac1e3f8835} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LockedOverlay_x64.dll [2018-04-17] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ PowerFolderOK] -> {0800cf35-8302-4030-8add-40ac1e3f8831} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\OKOverlay_x64.dll [2018-04-17] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ PowerFolderSyncing] -> {0800cf35-8302-4030-8add-40ac1e3f8832} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\SyncingOverlay_x64.dll [2018-04-17] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ PowerFolderWarning] -> {0800cf35-8302-4030-8add-40ac1e3f8833} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\WarningOverlay_x64.dll [2018-04-17] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2017-10-02] (Acer Incorporated -> Acer Incorporated) ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll [2015-02-06] (Autodesk, Inc -> Autodesk, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2015-02-06] (Autodesk, Inc -> Autodesk) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvAppExt.dll [2014-02-25] (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [EPPShellEx] -> {509FE1AF-ADD5-49EC-BC55-7CF81FD16E78} => C:\Program Files (x86)\EPSON\Creativity Suite\Easy Photo Print\EPPShell.dll [2007-03-05] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2014-05-14] (Foxit Corporation -> Foxit Corporation) ContextMenuHandlers1: [LiferayNativityContextMenus] -> {0800cf35-8302-4030-8add-40ac1e3f8830} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LiferayNativityContextMenus_x64.dll [2018-04-17] () [Datei ist nicht signiert] ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Keine Datei ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ShellContextExt.dll [2014-02-25] (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [LiferayNativityContextMenus] -> {0800cf35-8302-4030-8add-40ac1e3f8830} => C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LiferayNativityContextMenus_x64.dll [2018-04-17] () [Datei ist nicht signiert] ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [igfxOSP] -> {FA507C3F-30C6-4DCA-9EE5-2656072EEC14} => C:\WINDOWS\system32\igfxOSP.dll [2015-09-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Keine Datei ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Keine Datei ContextMenuHandlers1_S-1-5-21-3486276509-1338222940-3729840800-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-3486276509-1338222940-3729840800-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-3486276509-1338222940-3729840800-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ich\AppData\Roaming\Dropbox\bin\DropboxExt64.46.0.dll [2020-10-20] (Dropbox, Inc -> Dropbox, Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Ich\Desktop\Unwichtiges\Booking.com.lnk -> C:\Program Files\Booking.COM\StartURL.exe () -> hxxp://www.booking.com/index.html?aid=379334 ShortcutWithArgument: C:\Users\Ich\Desktop\Unwichtiges\Dropbox.lnk -> C:\Program Files\Dropbox\StartURL.exe () -> hxxps://www.dropbox.com/partners/acer2014/download ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --use-spdy=off --disable-quic ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2009-02-27 16:38 - 2009-02-27 16:38 - 000139264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2007-06-01 21:58 - 2007-06-01 21:58 - 000094266 ____N () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\pf.dll 2008-03-31 13:13 - 2008-03-31 13:13 - 000334174 ____N () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\sqlite3.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000395264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\IgnoredOverlay_x64.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000169472 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LiferayNativityUtil_x64.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000395264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\LockedOverlay_x64.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000395264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\OKOverlay_x64.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000395264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\SyncingOverlay_x64.dll 2018-04-17 14:34 - 2018-04-17 14:34 - 000395264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Leibniz-Rechenzentrum\LRZ_Sync_Share\WarningOverlay_x64.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000011264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2014-02-25 22:11 - 2014-02-25 22:11 - 000086016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2018-03-15 14:56 - 2005-04-22 13:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll 2014-11-13 18:55 - 2014-11-13 18:55 - 000461824 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll 2010-09-29 17:07 - 2010-09-29 17:07 - 000180224 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BroSNMP.dll 2011-02-28 11:32 - 2011-02-28 11:32 - 000208896 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrFirmUpdateCheck.dll 2013-10-10 21:55 - 2013-10-10 21:55 - 002040320 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll 2015-01-29 16:46 - 2015-01-29 16:46 - 000137728 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcAssoc.dll 2014-09-09 09:38 - 2014-09-09 09:38 - 000083968 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcDlgRc.dll 2014-09-09 09:38 - 2014-09-09 09:38 - 017974784 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcGrImg.dll 2014-09-09 09:39 - 2014-09-09 09:39 - 000088576 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcLGer.dll 2018-03-15 14:56 - 2016-11-01 11:27 - 000090112 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll 2018-12-30 09:45 - 2014-08-06 13:25 - 000375296 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL 2008-03-31 13:23 - 2008-03-31 13:23 - 000026112 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CDSHierarchy.dll 2008-03-31 13:26 - 2008-03-31 13:26 - 000005632 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLFileIStream.dll 2008-04-29 17:24 - 2008-04-29 17:24 - 000385024 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLMCETVIStream.dll 2008-04-16 11:47 - 2008-04-16 11:47 - 000057344 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLMP3TransIStream.dll 2008-04-16 11:47 - 2008-04-16 11:47 - 000180224 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLTVIStream.dll 2008-04-16 11:47 - 2008-04-16 11:47 - 000110592 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLWMVTransIStream.dll 2008-03-31 13:13 - 2008-03-31 13:13 - 000069632 ____N (Cyberlink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\EvoParser.dll 2008-04-16 11:47 - 2008-04-16 11:47 - 000167936 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\FolderMonitor.dll 2008-03-31 13:22 - 2008-03-31 13:22 - 000007680 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\metadataPlugins\DefaultParser.dll 2008-03-31 13:23 - 2008-03-31 13:23 - 000015872 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\metadataPlugins\PhotoParser.dll 2008-04-08 20:56 - 2008-04-08 20:56 - 000098304 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\metadataPlugins\WMPParser.dll 2008-04-23 19:23 - 2008-04-23 19:23 - 000520192 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\SomaKernel.dll 2008-04-29 17:24 - 2008-04-29 17:24 - 000577536 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\SomaMediaLibrary.dll 2008-03-31 13:23 - 2008-03-31 13:23 - 000019968 ____N (CyberLink Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\transcodePlugins\PhotoTranscoder.dll 2008-03-31 13:24 - 2008-03-31 13:24 - 000098304 ____N (CyberLink) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLFLVTransIStream.dll 2008-03-31 13:13 - 2008-03-31 13:13 - 000393216 ____N (CyberLink) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLWebCamService.dll 2008-04-30 17:07 - 2008-04-30 17:07 - 000856064 ____N (CyberLink) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\CLWebServiceStack.dll 2020-09-28 17:15 - 2020-09-28 17:15 - 000363520 _____ (ElmueSoft) [Datei ist nicht signiert] C:\Program Files (x86)\PTBSync\TrayClock64.dll 2017-01-11 21:12 - 2013-03-19 12:21 - 000874496 _____ (Firebird Project) [Datei ist nicht signiert] C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\fbclient.dll 2017-01-11 21:12 - 2013-03-19 12:09 - 001558016 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\icudt30.dll 2017-01-11 21:12 - 2013-03-19 12:09 - 000935936 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files\Firebird-2.5.2.26540-0_x64\bin\icuuc30.dll 2007-06-26 15:00 - 2007-06-26 15:00 - 000176128 ____N (Inner Media, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\DZIP32.dll 2008-03-31 13:11 - 2008-03-31 13:11 - 001060864 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\MFC71.DLL 2008-03-31 13:11 - 2008-03-31 13:11 - 001047552 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\MFC71U.DLL 2008-03-31 13:11 - 2008-03-31 13:11 - 000499712 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\MSVCP71.dll 2008-03-31 13:11 - 2008-03-31 13:11 - 000348160 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\CyberLink Live\MSVCR71.dll 2018-04-13 19:28 - 2018-04-13 19:28 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Root\Office16\AppVIsvSubsystems32.dll 2018-04-13 19:28 - 2018-04-13 19:28 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Root\Office16\c2r32.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000033408 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\CommApi.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000203392 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\FolderViewImpl.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000085632 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\GattI.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000126592 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\gatts.DLL 2014-02-25 22:18 - 2014-02-25 22:18 - 000083072 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Handsfree.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000034432 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ipc.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000063104 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ModuleManager.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 001067648 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\OutlookLib.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000027264 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\TCPConnection.dll 2014-02-25 22:18 - 2014-02-25 22:18 - 000115328 _____ (Qualcomm Atheros -> Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\utils.dll 2014-02-25 22:12 - 2014-02-25 22:12 - 000308224 _____ (Qualcomm Atheros Commnucations) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\LE\LE.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000210432 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Audio\audio.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000162304 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\BasicPrintProfile\BPP.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000177152 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\BIP\BIP.dll 2014-02-25 22:12 - 2014-02-25 22:12 - 000018432 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\DID\DId.dll 2014-02-25 22:11 - 2014-02-25 22:11 - 000035840 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\FAX\Fax.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000421888 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\FileTransfer\FileTransfer.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000096256 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\GapSdp\GapSdp.dll 2014-02-25 22:09 - 2014-02-25 22:09 - 000097792 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\goep\goep.dll 2014-02-25 22:11 - 2014-02-25 22:11 - 000029696 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\HCRP\Hcrp.dll 2014-02-25 22:12 - 2014-02-25 22:12 - 000142848 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\HealthDevice\HDP.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000091136 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\L2capLib\l2caplib.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000066048 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\OppOperation\OppOperation.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000067072 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\pbap\pbap.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000063488 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\RfcommLib\rfcommlib.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000097280 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\sap\sap.dll 2014-02-25 22:14 - 2014-02-25 22:14 - 000087552 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\SesMgr\sesmgr.dll 2014-02-25 22:13 - 2014-02-25 22:13 - 000055296 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\spp\spp.dll 2014-02-25 22:12 - 2014-02-25 22:12 - 000064512 _____ (Qualcomm®Atheros®) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Sync\Sync.dll 2015-12-17 11:11 - 2015-12-17 11:11 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\epnsm.dll 2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\LcMgr.dll 2015-06-17 15:44 - 2015-06-17 15:44 - 000500736 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== |
11.11.2020, 14:23 | #5 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden "Addition" - Teil 2 Code:
ATTFilter ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:DocumentSummaryInformation [0] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:OzngklrtOwudrp0bAayojd1qWh [0] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:SebiesnrMkudrfcoIaamtykdDa [0] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:SummaryInformation [0] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:Updt_DocumentSummaryInformation [331] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:Updt_OzngklrtOwudrp0bAayojd1qWh [65] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:Updt_SebiesnrMkudrfcoIaamtykdDa [59] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:Updt_SummaryInformation [755] AlternateDataStreams: C:\Users\Ich\Desktop\Borgia (812) (Historiendrama CZD 2011) [ZDF].ts:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Ich\Desktop\Erklärung zu den Tabellen (Hauptsächlich Übersicht Kommunionkinder).odt:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Jugru-Kategorien für die Stundenorganisation.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Raumplan.ods:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Raumübersicht - Wo ist was - unverschlüsselt.odt:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Raumübersicht - Wo ist was.odt:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.26.07.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.26.17.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.26.39.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.27.00.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.27.33.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.27.40.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.28.16.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.28.25.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.28.34.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.29.03.png:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Ich\Desktop\Screenshot 2016-01-11 23.29.25.png:com.dropbox.attributes [168] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\Software\Classes\.scr: AutoCADScriptFile => ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB SearchScopes: HKLM -> DefaultScope {7309C6E0-0811-4345-BCCB-F1562932F896} URL = SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001 -> DefaultScope {E469C974-E6C4-11E4-826D-ACB57D77D7C7} URL = SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001 -> {C161E8B4-DA5D-4A49-8062-82B7AAD38884} URL = SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507 -> DefaultScope {E469C974-E6C4-11E4-826D-ACB57D77D7C7} URL = SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507 -> {C161E8B4-DA5D-4A49-8062-82B7AAD38884} URL = SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466 -> DefaultScope {E469C974-E6C4-11E4-826D-ACB57D77D7C7} URL = SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} SearchScopes: HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466 -> {C161E8B4-DA5D-4A49-8062-82B7AAD38884} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_221\bin\ssv.dll [2019-07-28] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-05-15] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_221\bin\jp2ssv.dll [2019-07-28] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Kein Name - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - Keine Datei Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2018-03-14] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-27] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 14:25 - 2016-08-29 09:49 - 000000834 _____ C:\WINDOWS\system32\drivers\etc\hosts 2019-03-22 19:54 - 2020-09-30 17:32 - 000000438 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Acer\abFiles\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093012931\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736401\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013194\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094736698\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\Control Panel\Desktop\\Wallpaper -> c:\users\ich\appdata\roaming\microsoft\windows photo viewer\hintergrundbild der windows-fotoanzeige.jpg HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\Control Panel\Desktop\\Wallpaper -> c:\users\ich\appdata\roaming\microsoft\windows photo viewer\hintergrundbild der windows-fotoanzeige.jpg HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\Control Panel\Desktop\\Wallpaper -> c:\users\ich\appdata\roaming\microsoft\windows photo viewer\hintergrundbild der windows-fotoanzeige.jpg DNS Servers: Datenträger ist nicht mit dem Internet verbunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\StartupFolder: => "McAfee Security Scan Plus.lnk" HKLM\...\StartupApproved\StartupFolder: => "RC.lnk" HKLM\...\StartupApproved\StartupFolder: => "LRZ Sync+Share.lnk" HKLM\...\StartupApproved\Run: => "GlobalProtect" HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX" HKLM\...\StartupApproved\Run32: => "BrHelp" HKLM\...\StartupApproved\Run32: => "ArcSoft Connection Service" HKLM\...\StartupApproved\Run32: => "EPGServiceTool" HKLM\...\StartupApproved\Run32: => "ADSKAppManager" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\StartupFolder: => "Dropbox.lnk" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "PCSpeedUp" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "SlimCleaner Plus" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Dropbox Update" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "ProgLauncher" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Autodesk Sync" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Desktop Dimmer" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\StartupFolder: => "Dropbox.lnk" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "PCSpeedUp" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "SlimCleaner Plus" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Dropbox Update" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "ProgLauncher" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Autodesk Sync" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Desktop Dimmer" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020093013507\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\StartupFolder: => "Dropbox.lnk" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "PCSpeedUp" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "SlimCleaner Plus" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Dropbox Update" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "ProgLauncher" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Autodesk Sync" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Desktop Dimmer" HKU\S-1-5-21-3486276509-1338222940-3729840800-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11112020094737466\...\StartupApproved\Run: => "Steam" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F0D86BDF-1AE1-4B1E-908B-72832F7B82B7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{EEF511BF-FFE0-4A39-8B69-FAB4E190828E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{04BB9F58-7812-47DB-8AED-C5DE144FCFA1}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D30EC799-61CE-4FD1-880D-DC33070AEF1C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{77B52717-4DC0-4FED-B576-6F418AA4794A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{DB5083F5-FF19-4585-8859-FB0E7D917467}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{84D17501-6C66-4E97-BAFD-A9693A51FD78}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1BCB5F35-1E9C-4D33-96FC-C32B89D60C23}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{040ADC04-2CC3-4C47-9A4C-0F41E71E614B}] => (Block) C:\users\ich\downloads\utox_win64.exe () [Datei ist nicht signiert] FirewallRules: [{FBD968C4-4113-4624-90E3-E2E47F780BEA}] => (Block) C:\users\ich\downloads\utox_win64.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{ACD76694-A97B-4136-9C4D-2EA017F62376}C:\users\ich\downloads\utox_win64.exe] => (Allow) C:\users\ich\downloads\utox_win64.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{AE7E1DBB-223A-48FF-BCB5-3F4C593A506E}C:\users\ich\downloads\utox_win64.exe] => (Allow) C:\users\ich\downloads\utox_win64.exe () [Datei ist nicht signiert] FirewallRules: [{E7CBF7BA-47D1-4DC5-B0D1-0A2D6243D5AF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{D6EB6D06-8221-419C-9994-9305D08D9AE8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{22444BB3-6218-4550-A9C4-00F04299887D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{1B33C570-1C7A-48EB-A3C2-1BD5A0E28AFB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{FE7BE911-D733-4433-BEEB-38D9A4C00254}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{AD0E6736-B806-4247-94AA-A9E96637FBEC}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{8DFF0A3C-0B21-402F-AA03-BB0F3E8D3306}] => (Allow) LPort=54925 FirewallRules: [UDP Query User{214AAA33-CE48-4649-A410-6552A867D58C}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{8D470ECB-6F00-4847-8045-6D5CB4E1B4BC}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{17D73307-7DCE-400B-93D6-E807D48E034E}C:\totalcmd\totalcmd.exe] => (Allow) C:\totalcmd\totalcmd.exe (C. Ghisler & Co. -> C. Ghisler & Co.) FirewallRules: [TCP Query User{5D2BD86D-C7CC-4508-8BD1-E64EAC734470}C:\totalcmd\totalcmd.exe] => (Allow) C:\totalcmd\totalcmd.exe (C. Ghisler & Co. -> C. Ghisler & Co.) FirewallRules: [{BFBA1044-9902-499C-84BD-3496A2668302}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [{7FC6D7C6-498A-4EB7-B8A1-877259CFB796}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [{0D2BFBE4-1000-4258-A4A3-8063413D9EF7}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{F6F1D1E7-932A-4459-A5F5-92B9C97AD636}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{756096C6-3FAD-4829-BE31-AAA3A28BC4DA}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{DEA0A588-3780-44B9-B04D-9F6F9D371BC4}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{4BD45058-C7C9-49DF-A649-54132A675FCD}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{B063093B-10F3-4222-AA26-B58E9783959F}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{9DDB8229-0722-4129-BC26-1DEFAAAAB472}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{7971D4E5-0441-4527-A300-512A5CD3F157}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{289D32AD-F62F-4D48-80FE-81DCAC606AD1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{AEC729E4-188B-491F-A9A8-A81294377E9D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{883FCF6A-0D90-478B-951C-2013B6C80798}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{E323FFB9-9B3E-4C4D-B0AB-744FDD6C9AA5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{3458DD54-E0FF-4F06-BB29-EF4CB149B028}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{DB3BE63B-6FCD-4057-A6AF-2596A11BA895}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{96D89B5C-58D3-4755-AD8B-91EEA9E706C8}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{A4F8DA0F-6AE5-451E-AA84-E0EED01AC04D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{4BB4B980-4B2D-45A2-AF75-6A91021BA3B7}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{549E3BB0-DE9A-4F7D-B47E-282EB7EEEF71}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{068FAEF0-419C-42F8-9935-E7A12CE7DD2B}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{CEDB11DA-08F7-4AB2-B54D-09BBBC28445C}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{F5D0EC4F-CEA6-489B-95B9-C40F7EA8DC3A}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer) FirewallRules: [{0D30746A-E370-4711-8244-CA86B3587F35}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe => Keine Datei FirewallRules: [{9FE83C09-8406-4FBD-B28E-F048F168B0EF}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe => Keine Datei FirewallRules: [{EF9403B5-3E44-4128-BD24-D232F916D630}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe => Keine Datei FirewallRules: [{0F0C9990-B4B0-4239-B84F-BC41DB7AC079}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe => Keine Datei FirewallRules: [{B948601A-2AF8-442B-A96A-D3908764CAF0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{756CAC19-960B-4145-823E-DD24E8C5A406}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{37C2B513-D390-4C33-AA90-FDDB69D98AAE}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{D3CD576E-2B74-4D32-85C0-A31CB3CCAEA1}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology) FirewallRules: [{FFEDAF99-E7F5-45D7-9C06-6B2D0AAB8307}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology) FirewallRules: [{8F405E09-1B3D-4AFC-B9B4-F8EA47A6F4DD}] => (Allow) C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{727B61D4-CAA8-4800-A6E7-22670C29850C}] => (Allow) C:\Users\Ich\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{BFFBF7F4-57A3-4228-B561-988C6E7CF0E1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BDC5FB65-D35C-464B-8EAD-DEE7B047DFE7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{20D7250C-8103-4039-B6BA-E20B185B215F}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{EB276167-82BC-4470-8661-62AE13AF3891}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2FD2C087-9136-4EE9-A931-CDA265C9ABEB}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{99CB30BA-89AE-455E-BD15-5A58F1DB85F7}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{02CE6A9C-4613-4973-B279-80A151025E98}] => (Allow) D:\Network\EpsonNetSetup\ENEasyApp.exe => Keine Datei FirewallRules: [{1B17A834-602C-4A88-AC2B-7D3781666E53}] => (Allow) D:\Network\EpsonNetSetup\ENEasyApp.exe => Keine Datei FirewallRules: [{4A7D7D45-8D09-4765-B527-1532CCD0F5B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{67C1A378-16B4-4269-BA10-167853EF16AC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0E47F56C-F587-484A-9D3C-5F2BAA5A094D}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaService.exe (CyberLink -> CyberLink Corp.) [Datei ist nicht signiert] FirewallRules: [{25A1E190-2493-4E33-A594-6FCCA76964D6}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Live\CLHomeMediaServer.exe (CyberLink -> CyberLink) [Datei ist nicht signiert] FirewallRules: [{02234822-9C6B-4674-8639-E348FBCA724D}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Live\CLSomaMonitorService.exe (CyberLink -> CyberLink) [Datei ist nicht signiert] FirewallRules: [{5A46CC24-C069-4A83-9A18-8955EFEF16B8}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Live\CLPushUpdateService.exe (CyberLink -> CyberLink) [Datei ist nicht signiert] FirewallRules: [{071240E0-9271-4630-B3CF-933B3EC6A4C0}] => (Allow) LPort=50248 FirewallRules: [{F0F8BBB8-79A0-4A08-B69B-3260DBFFB8D1}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{388632DB-CE41-43F5-9A0A-3CFCC74647D2}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{BD8EBE60-7E97-4BDE-AD80-3C9E10E37AB6}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [{8204678C-FB98-4574-B0E9-8CB8A8DC7E75}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [{F33A418A-6FFA-4D29-BA22-EF55A7930F29}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{F2931EEE-90BC-4949-9CBD-85B2ACFD64CD}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe (Acer Incorporated -> acer) FirewallRules: [{1EEFD807-67D8-47DE-A230-A0F30C09930B}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [{E07039DB-97AF-4ABC-A598-56E1A61E0141}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe (Acer Incorporated -> acer) FirewallRules: [TCP Query User{35243A4B-3BA5-41A3-8579-156A8279623E}C:\users\ich\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\ich\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) FirewallRules: [UDP Query User{C35B50D7-CB8A-4435-B388-F13CE5CF4B71}C:\users\ich\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\ich\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) FirewallRules: [{A5B172A1-210D-4C41-82AD-CE558329F729}] => (Allow) C:\Windows\system32\hasplms.exe (SafeNet, Inc. -> SafeNet Inc.) FirewallRules: [TCP Query User{EC42EED3-BE59-4623-882B-B48D68E68A37}C:\program files\firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe] => (Allow) C:\program files\firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe (Firebird Project) [Datei ist nicht signiert] FirewallRules: [UDP Query User{3FA029A8-B95B-4EFE-81C4-F33B17C64051}C:\program files\firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe] => (Allow) C:\program files\firebird-2.5.2.26540-0_x64\bin\fb_inet_server.exe (Firebird Project) [Datei ist nicht signiert] FirewallRules: [TCP Query User{9AF7EFC6-FA76-45E2-9A34-E6FA54143606}C:\users\ich\downloads\utox_win64(1).exe] => (Allow) C:\users\ich\downloads\utox_win64(1).exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{340FFA58-89AB-4D29-A61D-2A739D1D7092}C:\users\ich\downloads\utox_win64(1).exe] => (Allow) C:\users\ich\downloads\utox_win64(1).exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{89999A97-905C-4B12-8BBE-D53CE0429DE5}C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe] => (Allow) C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe (Oracle America, Inc. -> Oracle Corporation) FirewallRules: [UDP Query User{F34533F6-C63E-402F-BDF1-E34005BCA8D7}C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe] => (Allow) C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe (Oracle America, Inc. -> Oracle Corporation) FirewallRules: [TCP Query User{2D1A9992-66E5-4836-B65C-574B2DAEEE66}C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe] => (Block) C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe (Oracle America, Inc. -> Oracle Corporation) FirewallRules: [UDP Query User{1C2AADD1-7E71-4206-A30C-BB79DDC75EA1}C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe] => (Block) C:\program files (x86)\leibniz-rechenzentrum\lrz_sync_share\jre\launch4j-tmp\lrz_sync_share.exe (Oracle America, Inc. -> Oracle Corporation) FirewallRules: [{65933529-C2E8-48B2-801A-233F06F2C774}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe (Beijing Duodian Online Science and Technology Co.,Ltd -> Duodian Technology Co. Ltd.) FirewallRules: [{AC7126EF-76F4-4E30-A726-57E26074812C}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe (Beijing Duodian Online Science and Technology Co.,Ltd -> BigNox Corporation) FirewallRules: [{B28F6F00-7CAF-4ACF-99CB-983863E1E2EE}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{59EB7201-949D-41F3-8898-76A556A5DE99}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{4BC00654-9B50-4A98-A227-D507F7F9846A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5AA6C36A-41C2-44F7-BEC3-BC44AC6E033C}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{D94385B3-F823-4AA4-88E2-CFDCA6C16542}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{4AE314A4-4448-4875-A8A4-4521F377510F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{8AFFDA36-8FE0-401F-A91A-5C37D76C2404}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{238E09A9-443C-45F9-9282-BC27F57586AD}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{FC860D9C-746A-40B8-B6D9-C12B4FBC7E99}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{37842C8B-FDEA-4D6C-A399-8DD6FE1F923B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{472672B9-386C-4680-B63A-5A6A8C3C3E7B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei FirewallRules: [{9684EF10-1BA2-4835-A87C-3F217B857493}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{81C671CA-9189-4602-A4CD-3F81F9706418}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei FirewallRules: [TCP Query User{98D1DA36-EA2D-4C7E-9805-FA576FCFF832}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [UDP Query User{9376BEBB-6F83-4DA7-A432-2B3EA1DFC945}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{5390A765-D46A-4EFA-A22C-C065EA0EC1A2}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{E2917ED9-8E4E-44A0-8CB6-A6230348EEB6}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Block) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{BF4A39FB-A51D-4A8C-9A1A-32EEA4D70EEF}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{50E6A890-5D79-49B5-8BCC-82CC4FF8BFCB}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{5DD74ADB-F8EC-4573-808A-485DBDD629F8}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{2D9CEFFB-24C9-44B3-AB40-6E66C8DDC87D}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{75360EE9-543A-4151-A122-BB20107C935B}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{ADB13423-DA54-4AC6-BB47-BFA2E801C07E}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{61AE63F1-B7E8-46E9-9A8A-277D41CE480E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9B69517E-CF9E-407F-B99B-B79462C60E57}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A82FF775-FAED-4519-B38A-5845CEB8DD5B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6CB761A2-70C0-4230-BD85-BE44CC9697B4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{AE8E1DA1-EFC8-401D-8B73-4C675CD87775}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 02-10-2020 17:37:58 Windows Update 14-10-2020 17:52:54 Windows Update 23-10-2020 10:01:55 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (11/11/2020 10:57:39 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (117476,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (11/11/2020 10:15:57 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (111984,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (11/11/2020 01:51:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7202547 Error: (11/11/2020 01:51:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7202547 Error: (11/11/2020 01:51:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/10/2020 11:51:38 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1672 Error: (11/10/2020 11:51:38 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1672 Error: (11/10/2020 11:51:38 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Systemfehler: ============= Error: (11/11/2020 09:50:32 AM) (Source: DCOM) (EventID: 10010) (User: PPF-PC) Description: Der Server "Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/11/2020 09:49:53 AM) (Source: DCOM) (EventID: 10010) (User: PPF-PC) Description: Der Server "Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/10/2020 06:26:50 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Error: (11/10/2020 06:26:50 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Error: (11/10/2020 06:26:50 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Error: (11/10/2020 05:31:24 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Error: (11/10/2020 05:31:24 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Error: (11/10/2020 05:31:24 PM) (Source: MTConfig) (EventID: 1) (User: ) Description: Fehler beim Konfigurieren des Eingabemodus eines Mehrfingereingabegeräts. Windows Defender: =================================== Date: 2020-11-04 10:33:47.842 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E117B586-B32D-4ECE-96E5-13AA26221D2C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-10-22 20:53:47.132 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {06B48618-63D3-4B57-ABD7-8BD92BFB776C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-10-22 20:23:24.542 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E5213CBA-F813-476B-9233-D4BC0832F610} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-10-17 11:43:46.903 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B7F22232-617B-4439-B085-5A60A62197DD} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-10-17 11:37:28.369 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8A50B3E1-C5B2-4B45-AD0A-FDDAF5D8FFBD} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-10-29 08:23:30.852 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.1512.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. Date: 2020-10-29 08:17:30.471 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.1512.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2020-10-28 16:30:25.863 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.1512.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2020-09-20 19:15:56.974 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.323.1563.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17400.5 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. CodeIntegrity: =================================== Date: 2020-11-11 11:16:40.053 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 11:15:41.151 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 11:15:40.263 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 11:13:35.624 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 10:31:52.075 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 10:27:56.419 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 10:20:57.579 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-11 10:20:57.451 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.21 11/17/2014 Hauptplatine: Acer EA50_HB Prozessor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz Prozentuale Nutzung des RAM: 89% Installierter physikalischer RAM: 8115.27 MB Verfügbarer physikalischer RAM: 860.13 MB Summe virtueller Speicher: 16819.27 MB Verfügbarer virtueller Speicher: 3619.85 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:448.67 GB) (Free:19.29 GB) NTFS \\?\Volume{2ca47058-2748-4dff-a303-a243eefbc32f}\ (Recovery) (Fixed) (Total:0.59 GB) (Free:0.3 GB) NTFS \\?\Volume{789cd1bb-fd77-49f5-8cc6-6cb1b1b9bb73}\ (Push Button Reset) (Fixed) (Total:16.09 GB) (Free:1.84 GB) NTFS \\?\Volume{1108ae31-9f99-40d5-b963-daa961953ccf}\ (ESP) (Fixed) (Total:0.29 GB) (Free:0.24 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 8695E95C) Partition: GPT. ==================== Ende von Addition.txt ======================= Zu dem Windows Update: Es sind Updates verfügbar (stehen zum download bereit)...aber er zeigt keine Aufforderung oder Warnung an, eines durchzuführen. Müsste schon passen. |
11.11.2020, 14:57 | #6 | |
/// TB-Ausbilder | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefundenZitat:
Welche Updates stehen denn zur Verfügung? Dein Windows 10 Version 1903 wird nur noch bis Dezember unterstützt, also installiere die Updates... und zwar alle...
|
11.11.2020, 15:08 | #7 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefundenZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.11.2020, 15:15 | #8 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Ich habe von einigen Programmen Studentenversionen (wie beispielsweise MS-Project)....Ich nehme an, dass das bei den von Ihnen gemeinten Fällen der sein müsste... Updates werde ich durchführen... |
11.11.2020, 15:27 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Störende, veraltete oder unnötige Programme deinstallieren Bitte über Programme und Features (appwiz.cpl) deinstallieren: 7-Zip 18.05 (x64) A360 Desktop ABBYY FineReader 6.0 Sprint abDocs abDocs Office AddIn abMusic abPhoto Acer Care Center Acer Explorer Agent Acer Launch Manager Acer Portal Acer Power Management Acer Quick Access Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI CCleaner CLIQZ GIMP 2.8.18 Google Chrome Java 8 Update 221 OpenOffice 4.1.2 Pokki Start Menu Preisheld TeamViewer 13 VLC media player
__________________ Logfiles bitte immer in CODE-Tags posten |
11.11.2020, 18:42 | #10 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Besteht jetzt irgendeine Gefahr für mein PC bzw. dessen Daten? Weil nur Programme zu deinstallieren, weil sie nicht die neueste Version haben (VLC-Player zum Beispiel) macht für mich nicht sooo viel Sinn... |
11.11.2020, 22:55 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefundenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2020, 00:39 | #12 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Hallo, An dieser Stelle wäre es sinnvoll zu verraten, wo die Reise hinführt. Wie aus der „Anleitung für Hilfesuchende bei Malwarebefall“ zu entnehmen, ist jeder Fall ein Einzelfall. Ich weiß daher nicht, was genau bevorsteht. Ob die Handlungen zu schwerwiegenden Konsequenzen führen können, wenn Programme von Acer oder Windows deinstalliert werden…. Was ich auf keinen Fall möchte ist, dass ich danach mit einem Unbrauchbaren PC zu tun habe oder Datenverluste zu verzeichnen habe. Oder auch die Aufforderung: „störende, veraltete oder unnötige Programme deinstallieren“ Störend…bei was? Veraltet…warum deinstallieren und nicht updaten oder ersetzen? Unnötig…wer entscheidet das bzw. aus welcher Sicht? Woher weiß ich, was der PC braucht, um zu laufen und was nicht bzw. was brauche ich eventuell, wenn es zu Problemen kommt und ich auf Fernzugriff via TeamViewer etc. angewiesen bin? Worauf beruht diese Liste? Erfahrungswerte, Datenanalyse der oben dargestellten Auszüge, Statistische Auswertung der am häufigsten von Schadsoftware befallenen Programme, …?! Oder auch das Thema mit dem aktuell halten der Programme: wo und wie finde ich belastbare Aussagen (vertrauenswürdige Quellen) dazu, warum das Aktualisieren sinnvoll ist, welche Ausnahmen es dabei gibt und ob neuere Software wirklich immer besser ist als veraltete (z.B. mehr Funktionen (die man nicht braucht) -> mehr Berechtigungen notwendig (ohne die es aber nicht funktioniert) oder mehr eingebaute Werbung, die die Anwendungen unbrauchbar macht….) Des Weiteren fehlt mir eine Angabe dazu, was denn überhaupt bei diesem Befall (sofern er noch aktiv ist) passieren kann (wenn man nichts tun würde); ob es reichen würde immer wieder den PC zu durchsuchen und gegebenenfalls Schadsoftware beispielsweise mit Malwarebytes zu zerstören. Und wie gesagt die Frage nach dem wie es weiter geht… Ich kenne mich (wie wohl bereits bemerkt worden sein dürfte) nicht aus und kann daher nicht abschätzen, ob sich der Zeitaufwand mit deinstallieren, später wieder jede Software einzeln installieren und die gesetzten Einstellungen wieder herzustellen (und so weiter) im Vergleich zum möglichen Gefährdungspotenzial lohnt. Angesichts dessen, dass eine erneute Infizierung mit gleicher Prozedur nicht ausgeschlossen ist. Und nein, das ist kein schwarz-weiß-denken mit der Intension, dass aufgrund des möglichen Aufwands und der möglichen ausbleibenden Besserung des Zustandes einfach nichts getan wird. Dann hätte ich wohl nicht mal Malwarebytes oder CCleaner etc. installiert und verwendet… nein, es ist vielmehr eine Annäherung an einen für mich maximal möglichen/vertretbaren Zustand. Denn es gilt: Eine Verbesserung von schlecht zu gut ist leicht umsetzbar; eine Verbesserung von gut zu sehr gut hingegen wird deutlich schwerer und aufwändiger. |
12.11.2020, 00:52 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Also mir reicht es jetzt. Dir wurde mehrmals erklärt, dass es keine gute Idee sein kann, veraltete Programme weiterzuverwenden. In der Überschrift stand auch extra was von unnötige Programme. Wenn du es toll findest deinen Rechner mit unbrauchbarem oder veralteten Müll zuzuschütten, kann dir eben nicht geholfen werden. Wir kürzen das Thema dann ab: für dich geht es mit der Neuinstallation von Windows weiter. Und in Zukunft an regelmäßige Datensicherungen denken.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2020, 11:04 | #14 |
| Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Das ist ja das Problem... Es wurde nie erklärt warum! Es wurde gesagt/behauptet, dass es so sei. Und hättest du den Beitrag aufmerksam gelesen, wären in deiner Antwort nun Verweise zu diesem Thema und Antworten auf die von mir gestellten Fragen zu finden. Angesichts dessen macht es wohl wirklich keinen Sinn, das Thema weiterzuführen. Vielen Dank an M-K-D-B für den freundlichen Beitrag und dem einzigen Hinweis in diesem Thema der auf eine genaue Gefahr (windows 10 Version 1903 ab Dez. nicht mehr unterstützt) hinweist. Habe übrigens vorhin eine Aufforderung bekommen das Update durchzuführen (hatte noch einen Scan am laufen und konnte daher noch nicht updaten) Ich wünsche der Winkelfunktion mehr Erfolg bei anderen Themenbeiträgen. Ich! |
12.11.2020, 13:53 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden Bist du irgendwie merkbefreit oder so? Was bitte soll man denn noch weiter erklären, dass Updates Sicherheitslücken schließen und alte Versionen verwundbar sind?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 10: Bedrohung PUP.Optional.HomePageHelper gefunden |
anderes, angezeigt, anweisung, bösartige, code, durchgeführt, einzeln, explorer, folge, folgen, gen, gestartet, guten, interne, internet, internet explorer, microsoft, namen, problem, quarantäne, release, rückmeldung, schadsoftware, seite, windows, windows 10, worte, „pup.optional.homepagehelper“ |