|
Mülltonne: Habe ich einen Trojaner runtergeladen?Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
08.02.2021, 22:37 | #1 |
| Habe ich einen Trojaner runtergeladen? Guten Tag! Ich wollte soeben über Chip.de eine Software runterladen um Twitch Videos downloaden zu können. Die Installation der Datei kam mir sehr komisch vor (sehr kurz und es kam ein Hinweis auf keinen Fall die Endung der Datei zu ändern). Es handelt sich um diese Datei: https://www.chip.de/downloads/Twitch-Leecher_100979217.html Jetzt habe ich Angst, dass ich mir damit einen Trojaner o.Ä. installiert habe. Kann mir jemand sagen, ob diese Software schädlich oder unschädlich ist? Vielen Dank! |
08.02.2021, 22:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe ich einen Trojaner runtergeladen?Downloadquellen Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert. Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten. Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler.
__________________ Geändert von cosinus (08.02.2021 um 22:57 Uhr) |
08.02.2021, 22:56 | #3 |
| Habe ich einen Trojaner runtergeladen? Vielen Dank. Wie gehe ich nun am besten vor? Ich habe die Datei runtergeladen und raufgeklickt. Habe sie bereits vom PC gelöscht.
__________________ |
08.02.2021, 22:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe ich einen Trojaner runtergeladen? Logdateien erstellen mit FRST64
Falls der Smartscreenfilter FRST blockiert sollte, kannst du den dort deaktivieren: Start > Einstellungen > Update und Sicherheit > Windows Sicherheit > App- & Browsersteuerung > Zuverlässigkeitsbasierter Schutz Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2021, 01:32 | #5 |
| Habe ich einen Trojaner runtergeladen?Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-02-2021 01 durchgeführt von kilia (09-02-2021 01:24:27) Gestartet von C:\Users\kilia\AppData\Local\Temp\scoped_dir13180_1091677885 Windows 10 Home Version 20H2 19042.746 (X64) (2021-01-26 07:42:16) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2009166376-3857744146-3102113540-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2009166376-3857744146-3102113540-503 - Limited - Disabled) Gast (S-1-5-21-2009166376-3857744146-3102113540-501 - Limited - Disabled) kilia (S-1-5-21-2009166376-3857744146-3102113540-1001 - Administrator - Enabled) => C:\Users\kilia WDAGUtilityAccount (S-1-5-21-2009166376-3857744146-3102113540-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ${{arpDisplayName}} (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cufft_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated) Adobe After Effects CC 2018 (HKLM-x32\...\AEFT_15_1_2) (Version: 15.1.2 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.3.1.470 - Adobe Inc.) Adobe Dimension CC (HKLM-x32\...\ESHR_1_1_1) (Version: 1.1.1 - Adobe Systems Incorporated) Adobe Flash Player 30 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated) Adobe Illustrator CC 2018 (HKLM-x32\...\ILST_22_1) (Version: 22.1 - Adobe Systems Incorporated) Adobe InDesign CC 2018 (HKLM-x32\...\IDSN_13_1) (Version: 13.1 - Adobe Systems Incorporated) Adobe Lightroom CC (HKLM-x32\...\LRCC_1_5) (Version: 1.5 - Adobe Systems Incorporated) Adobe Media Encoder CC 2018 (HKLM-x32\...\AME_12_1_2) (Version: 12.1.2 - Adobe Systems Incorporated) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_6) (Version: 19.1.6 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2018 (HKLM-x32\...\PPRO_12_1_2) (Version: 12.1.2 - Adobe Systems Incorporated) ADVANCED Version 1.12 (HKLM-x32\...\ADVANCED_is1) (Version: 1.12 - ) AltDrag (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\AltDrag) (Version: 1.1 - Stefan Sundin) Android Studio (HKLM\...\Android Studio) (Version: 3.6 - Google LLC) AppLogLibSetup (HKLM-x32\...\{52FB0C8F-DF05-4C61-AEB6-18C55F8C385F}) (Version: 1.0.3.0 - Brother Industries Ltd.) Hidden Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitTorrent (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\BitTorrent) (Version: 7.10.5.45857 - BitTorrent Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Bose Updater (HKLM-x32\...\Bose Updater) (Version: 6.0.0.4388 - Bose Corporation) BrLauncher (HKLM-x32\...\{88FCD471-DBBF-4A75-8066-ACACE05DE3CF}) (Version: 2.0.14.0 - Brother Industries Ltd.) Hidden BrLogRx (HKLM-x32\...\{190861E7-09C5-42D8-BB4B-0AFB234BCFC1}) (Version: 1.0.3.1 - Brother Industries Ltd.) Hidden Brother iPrint&Scan (HKLM-x32\...\{0FD7FDFD-3B49-41F7-A524-CDD5CA13151D}) (Version: 6.1.2.0 - Brother Industries, Ltd.) Hidden Brother iPrint&Scan (HKLM-x32\...\{afdb0438-8933-4088-ab20-0795d9d49940}) (Version: 6.1.2.0 - Brother Industries, Ltd.) Brother PCFax Driver (HKLM-x32\...\{79262B43-9E15-4732-A034-BFD29D9BD077}) (Version: 1.4.1.0 - Brother Industries Ltd.) Hidden Brother Port Driver (HKLM-x32\...\{C368A17B-6063-4F7A-AE96-76F9DC48C9DF}) (Version: 1.0.5.1 - Brother Industries Ltd.) Hidden Brother Printer Driver (HKLM-x32\...\{815D4CF3-0244-4142-98F8-51E5C7442DB7}) (Version: 1.4.0.0 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{01A1E3D8-E030-4A0B-B91E-4E1E8E1E02D3}) (Version: 1.0.23.1 - Brother Industries Ltd.) Hidden BrSupportTools (HKLM-x32\...\{D0F69DE9-EE0B-4A7A-8248-6D5EC97D171C}) (Version: 1.0.23.0 - Brother Industries Ltd.) Hidden calibre (HKLM-x32\...\{F33351BB-BD44-4FF8-975F-AC06BD12F57B}) (Version: 4.17.0 - Kovid Goyal) Call of Duty Modern Warfare (HKLM-x32\...\Call of Duty Modern Warfare) (Version: - Blizzard Entertainment) ControlCenter4 (HKLM-x32\...\{CAFE5834-5440-41B8-8C56-4DD946A1A5E1}) (Version: 4.6.21.1 - Brother Industries, Ltd.) Hidden ControlCenter4 CSDK (HKLM-x32\...\{FD8A9511-BFC9-43B5-BB75-9CEC0EA03CF0}) (Version: 4.6.1.1 - Brother Industries, Ltd.) Hidden CORSAIR iCUE Software (HKLM-x32\...\{910AEE07-43C5-4AEA-B44B-95BED7FAF49C}) (Version: 3.18.77 - Corsair) CUBLAS Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cublas_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUBLAS Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cublas_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDA Documentation (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_documentation_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDA Profiler Tools (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvprof_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDA Sanitizer API (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_sanitizer_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDA Toolkit (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDAToolkit_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDA Version (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDAVersion_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUDART Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cudart_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUFFT Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cufft_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden cuobjdump (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cuobjdump_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUPTI (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cupti_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CURAND Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_curand_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CURAND Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_curand_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUSOLVER Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cusolver_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUSOLVER Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cusolver_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUSPARSE Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cusparse_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden CUSPARSE Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_cusparse_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Demo Suite (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_demo_suite_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Disassembler (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvdisasm_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Discord (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 115.4.601 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.415.1 - Dropbox, Inc.) Hidden Energy Star (HKLM\...\{5CB22648-35F8-41BC-9C35-1E41FE6E12A5}) (Version: 1.1.1 - HP Inc.) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.4.1 - Seiko Epson Corporation) Epson Customer Research Participation (HKLM\...\{B26449A6-6007-4460-B4FE-C4776115BCEA}) (Version: 1.83.0000 - Seiko Epson Corporation) EPSON ET-2700 Series Printer Uninstall (HKLM\...\EPSON ET-2700 Series) (Version: - Seiko Epson Corporation) Epson ET-2700 User’s Guide (HKLM-x32\...\UsersGuideEpson ET-2700 User’s Guide_is1) (Version: 1.0 - Epson America, Inc.) Epson Event Manager (HKLM-x32\...\{AB8BE3EA-01D3-44B7-8E77-A9601CBDEBDE}) (Version: 3.10.0085 - Seiko Epson Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) EPSON Scan OCR Component (HKLM-x32\...\{563B99D8-8895-4E3E-AE8D-15BE8C05F1C1}) (Version: 3.00.04 - SEIKO EPSON Corp.) Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation) EPUB File Reader (HKLM-x32\...\{818C5857-5C74-4CAC-9F43-E5597086852D}_is1) (Version: - epubfilereader.com) Exodus (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\exodus) (Version: 19.12.12 - Exodus Movement Inc) FileZilla Client 3.36.0 (HKLM-x32\...\FileZilla Client) (Version: 3.36.0 - Tim Kosse) Fortran Examples (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_fortran_examples_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Free PDF Compressor (HKLM-x32\...\{BFA49A14-EC18-4071-BC13-B43043B09222}_is1) (Version: - freepdfcompressor.com) FreeWallet version 0.9.11 (HKLM\...\FreeWallet_is1) (Version: 0.9.11 - ) GGPoker (HKLM-x32\...\{828D9BD6-120E-40F5-B02B-2196037E3B6B}) (Version: 1.0.0.108 - NSUS Ltd.) GIMP 2.10.18 (HKLM\...\GIMP-2_is1) (Version: 2.10.18 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 88.0.4324.150 - Google LLC) Google Earth Pro (HKLM\...\{FB8010D4-05F4-420D-8DFC-2F911A6DD100}) (Version: 7.3.3.7786 - Google) GPU Library Advisor (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_gpu_library_advisor_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden GridMove V1.19.62 (HKLM-x32\...\GridMove_is1) (Version: - DonationCoder.com) GuildMaster-Armory-Client 1.0.1 (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\{d27bc56b-8bf2-5be6-b8d9-3bce5e3a4292}) (Version: 1.0.1 - Defyus) HeadSetup™ Pro (HKLM-x32\...\{C1A75BD1-5C03-42B6-9CD5-102A97BADD15}) (Version: 3.0.10127 - Sennheiser Communications A/S) HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden HP Audio Switch (HKLM-x32\...\{BC852AA8-58F6-4F07-ACB1-7377E52CA4F3}) (Version: 1.0.150.0 - HP Inc.) HP Connection Optimizer (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 2.0.11.0 - HP Inc.) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP ePrint SW (HKLM-x32\...\{cdb5f70f-5107-4613-bf69-15de903b5b5d}) (Version: 5.5.22560 - HP Inc.) HP JumpStart Bridge (HKLM-x32\...\{3FC961DB-BD36-4D8D-B276-0C456A2BB638}) (Version: 1.4.0.441 - HP Inc.) HP JumpStart Launch (HKLM-x32\...\{F213102E-FD30-4E22-AF73-4C682D65FFEE}) (Version: 1.4.441.0 - HP Inc.) HP Support Assistant (HKLM-x32\...\{4AAC4B07-77EF-4BCF-88DC-D24E4DE683E8}) (Version: 8.5.37.19 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{9008C128-A8EC-48F2-BE9F-7159DEEF0E81}) (Version: 12.8.37.11 - HP Inc.) HP System Event Utility (HKLM-x32\...\{2282C4AC-ADFD-4CB7-962E-D700F62024E6}) (Version: 1.4.27 - HP Inc.) HP Webcam Software Suite (HKLM-x32\...\{D10FE2E3-B2DE-4B0E-ACBD-F87A566B9649}) (Version: 1.1.1.13889 - Hewlett-Packard) HP Webcam Software Suite (HKLM-x32\...\InstallShield_{F96B04F9-26A9-4384-AA17-77EACA1BA40B}) (Version: 1.00.0000 - Hewlett-Packard) HttpToUsbBridge (HKLM-x32\...\{9623A934-C56A-476A-B683-39AAD8D9BBA1}) (Version: 1.2.23.1 - Brother Industries Ltd.) Intel XTU SDK (HKLM-x32\...\{43A58350-CB99-4F4E-9BB6-F058D7B27985}) (Version: 1.0.9 - HP Inc.) Hidden Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1067 - Intel Corporation) Intel(R) Turbo Boost Max Technology 3.0 (HKLM\...\IntelNit) (Version: 1.0.0.1035 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden Intel® Hardware Accelerated Execution Manager (HKLM\...\{7563302D-BD6B-4153-BA7D-3E3432E7C22D}) (Version: 7.5.6 - Intel Corporation) IrfanView 4.51 (64-bit) (HKLM\...\IrfanView64) (Version: 4.51 - Irfan Skiljan) KA Excel 2016 Addin (HKLM\...\{6C78F9BB-427A-4F59-A58A-0AB8A44B4347}) (Version: 6.5.0.103 - KeepAutomation.com) League of Legends (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Riot Game league_of_legends.live) (Version: - Riot Games, Inc) Lightscreen version 2.4 (HKLM-x32\...\{4A59754E-D644-4F84-9768-41F68053F08E}_is1) (Version: 2.4 - Christian Kaiser) LMMS 1.2.0 (HKLM-x32\...\LMMS) (Version: 1.2.0 - LMMS Developers) Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) MacroRecorder v1.0.71 (HKLM-x32\...\MacroRecorder_is1) (Version: 1.0.71 - Bartels Media GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Soundpool Music Maker - Feel good (HKLM\...\{62ED0962-0942-4859-8448-D350614BF248}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) MEMCHECK (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_memcheck_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Microsoft 365 - de-de (HKLM\...\o365homepremretail - de-de) (Version: 16.0.13628.20274 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 88.0.705.63 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.139.71 - ) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.13628.20274 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\OneDriveSetup.exe) (Version: 21.002.0104.0005 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{0BCA8FBE-0C1C-4C65-98A3-5D34AAF41737}) (Version: 2.70.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.25.28508 (HKLM-x32\...\{6913e92a-b64e-41c9-a5e6-cef39207fe89}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.25.28508 (HKLM-x32\...\{65e650ff-30be-469d-b63a-418d71ea1765}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.17.1296.827 - Microsoft Corporation) MiKTeX (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\MiKTeX) (Version: 21.1 - MiKTeX.org) mIRC (HKLM-x32\...\mIRC) (Version: 7.52 - mIRC Co. Ltd.) Monero GUI Wallet version 0.17.1.4 (HKLM\...\Monero GUI Wallet_is1) (Version: 0.17.1.4 - The Monero Developer Community) Mozilla Firefox 85.0 (x64 de) (HKLM\...\Mozilla Firefox 85.0 (x64 de)) (Version: 85.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 74.0 - Mozilla) Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.43 - MAGIX Software GmbH) Hidden Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.43 - MAGIX Software GmbH) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.2.2 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation) NetworkRepairTool (HKLM-x32\...\{96CEE8C3-B934-48A4-ADA6-91B7CE8A5002}) (Version: 1.2.17.0 - Brother Industries, Ltd.) Hidden NPP Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_npp_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NPP Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_npp_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.27 - NVIDIA Corporation) Hidden nvcc (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvcc_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVGRAPH Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvgraph_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVGRAPH Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvgraph_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVIDIA CUDA Development 10.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADevelopment_10.1) (Version: 10.1 - NVIDIA Corporation) NVIDIA CUDA Documentation 10.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADocument_10.1) (Version: 10.1 - NVIDIA Corporation) NVIDIA CUDA Runtime 10.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDARuntimes_10.1) (Version: 10.1 - NVIDIA Corporation) NVIDIA CUDA Samples 10.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_samples_10.1) (Version: 10.1 - NVIDIA Corporation) NVIDIA CUDA Visual Studio Integration 10.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_visual_studio_integration_10.1) (Version: 10.1 - NVIDIA Corporation) NVIDIA FrameView SDK 1.1.4923.29214634 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29214634 - NVIDIA Corporation) NVIDIA GeForce Experience 3.20.5.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.5.70 - NVIDIA Corporation) NVIDIA Grafiktreiber 461.40 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 461.40 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.40 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.40 - NVIDIA Corporation) NVIDIA Nsight Compute v2019.1 (HKLM\...\{A6575507-1758-44F6-B68A-7FB16826550F}) (Version: 19.1.0.0 - NVIDIA Corporation) NVIDIA Nsight Systems v2018.3.3 (HKLM\...\{27969759-4685-4B75-A2D9-569EF76B0F7A}) (Version: 18.3.3.31 - NVIDIA Corporation) NVIDIA Nsight Visual Studio Edition 2019.1.0.19017 (HKLM\...\{3D4CA9A5-E49A-4D71-A991-134A2B389033}) (Version: 19.1.0.19017 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Tools Extension SDK (NVTX) - 64 bit (HKLM\...\{B56D2F88-8865-40FD-B7AC-F074EE4D201D}) (Version: 1.00.00.00 - NVIDIA Corporation) NVML Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvml_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NvModuleTracker (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvModuleTracker.Driver) (Version: 6.14.24033.38719 - NVIDIA Corporation) Hidden nvprune (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvprune_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVRTC Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvrtc_dev_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVRTC Runtime (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvrtc_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden NVTX Development (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nvtx_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Occupancy Calculator (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_occupancy_calculator_10.1) (Version: 10.1 - NVIDIA Corporation) Hidden Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13628.20274 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13628.20158 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13628.20274 - Microsoft Corporation) Hidden Opera Stable 73.0.3856.344 (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Opera 73.0.3856.344) (Version: 73.0.3856.344 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: 10.5.35.22222 - Electronic Arts, Inc.) Pandoc 2.10.1 (HKLM\...\{E449242A-20B0-493E-B13A-A24A71585EA0}) (Version: 2.10.1 - John MacFarlane) PC-FAXReceive (HKLM-x32\...\{9C609AF4-9CC1-45F0-B954-29DF7DD40329}) (Version: 1.8.004.0 - Brother Insutries Ltd.) Hidden PCFaxTx (HKLM-x32\...\{FD9C7169-7728-477A-91D1-AF3822CE494F}) (Version: 3.7.5.1 - Brother Industries Ltd.) Hidden PDF Compressor (HKLM-x32\...\{258FD632-F6BE-4D5B-9A87-98C6F120A864}_is1) (Version: 2.0 - Abelssoft) PDF24 Creator 9.2.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 9.2.2 - PDF24.org) PGP Tool (HKLM-x32\...\{F4B842A1-6B0E-4B57-94E9-1F347EC1FE28}) (Version: 0.5.9.2 - Sergey Karpushin) phase-6 2.3.3 (HKLM-x32\...\phase-6) (Version: 2.3.3 - phase-6) Player.me (HKLM-x32\...\{AC75CF16-35F1-45DF-88C8-CE8F7204D51D}) (Version: 1.0.1907.1201 - SplitmediaLabs) Hidden Player.me (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Player.me 1.0.1907.1201) (Version: 1.0.1907.1201 - SplitmediaLabs) PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu) PokerTracker 4 (remove only) (HKLM-x32\...\PokerTracker4) (Version: - ) Popcorn Time (HKLM-x32\...\Popcorn Time_is1) (Version: 6.2.1.14 - Popcorn Time) <==== ACHTUNG PostgreSQL 9.3 (HKLM\...\PostgreSQL 9.3) (Version: 9.3 - PostgreSQL Global Development Group) PPPOKER (HKLM-x32\...\{0FBFB6B6-C6F7-4CE6-928F-70793983B5F3}) (Version: 38.0 - LeinTech) PureVPN (HKLM-x32\...\{18cdb14f-13d4-4271-b0f0-03a04435e68f}) (Version: 7.1.3.0 - ) Hidden PureVPN (HKLM-x32\...\PureVPN) (Version: 7.1.3.0 - PureVPN) Python 3.7.0 (32-bit) (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation) Python 3.7.0 Core Interpreter (32-bit) (HKLM-x32\...\{13BB06D9-FD38-47E5-946E-C2606C554030}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Development Libraries (32-bit) (HKLM-x32\...\{B424BE74-3C96-4974-8754-9D6442286112}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Documentation (32-bit) (HKLM-x32\...\{ABEE159E-FE5B-4E58-BDD7-1DED2F10AAEB}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Executables (32-bit) (HKLM-x32\...\{4642A126-F999-4407-801B-C1C89BDA58C5}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 pip Bootstrap (32-bit) (HKLM-x32\...\{69CFC76B-3434-4919-8885-BA7960725137}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Standard Library (32-bit) (HKLM-x32\...\{09160A5D-8B99-4A89-9E9D-8A6D8E9C7EC1}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Tcl/Tk Support (32-bit) (HKLM-x32\...\{8A09EA6B-C86C-4ECA-8742-C4C1BCA96845}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Test Suite (32-bit) (HKLM-x32\...\{717DB3B4-C457-447B-A8A6-6921A4D917EF}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python 3.7.0 Utility Scripts (32-bit) (HKLM-x32\...\{FC756D1E-1252-406E-8414-E11FAF97F3C7}) (Version: 3.7.150.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{D6BDDB48-938A-4384-A7BE-2B4E4931B111}) (Version: 3.7.6386.0 - Python Software Foundation) REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.88 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.185 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.23.1003.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8924.1 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.115 - REALTEK Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) RemoteSetup (HKLM-x32\...\{FAB8A30A-B074-48F9-9D73-5E9A757403F8}) (Version: 3.10.2.0 - Brother Industries Ltd.) Hidden ReMouse Micro (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\ReMouse Micro_is1) (Version: Micro V4.0.2 - AutomaticSolution Software) Restream Chat 2.3.11-beta (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\{b93e1611-ab70-51cb-abde-0c215b3bb437}) (Version: 2.3.11-beta - Restream) ScannerUtilityInstaller (HKLM-x32\...\{D65C0754-7790-427F-AD73-D7C644260F57}) (Version: 1.19.9.1 - Brother) Hidden Screencast-O-Matic v2.0 (HKLM-x32\...\Screencast-O-Matic v2.0) (Version: v2.0 - Screencast-O-Matic) ScummVM 2.1.2 (HKLM\...\ScummVM_is1) (Version: 2.1.2 - The ScummVM Team) Shotcut (HKLM-x32\...\Shotcut) (Version: 19.12.16 - Meltytech, LLC) Skype Version 8.62 (HKLM-x32\...\Skype_is1) (Version: 8.62 - Skype Technologies S.A.) Slack (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\slack) (Version: 4.12.2 - Slack Technologies Inc.) SoftwareUpdateNotification (HKLM-x32\...\{34F12379-C924-41E6-921D-51C71217F58C}) (Version: 1.0.9.0 - Brother Industries, Ltd.) Hidden StatusMonitor (HKLM-x32\...\{D42470A0-E4C3-41C9-9A92-B1B23FD13F8C}) (Version: 1.21.6.0 - Brother Insutries Ltd.) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Telegram Desktop version 2.5.8 (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.5.8 - Telegram FZ-LLC) Tencent QQMail Plugin (HKLM-x32\...\QQMailPlugin) (Version: - ) TenClips (HKLM-x32\...\TenClips) (Version: 2.9 - Paludour) TeXnicCenter Version 2.02 Stable (HKLM\...\TeXnicCenter_is1) (Version: 2.02 Stable - The TeXnicCenter Team) Twitch Leecher 1.8.2 (HKLM\...\{52895EA8-FE04-47BF-8881-58B1C7C9C535}) (Version: 1.8.2.0 - Franiac) Hidden Twitch Leecher 1.8.2 (HKLM-x32\...\{f1154cb3-81fb-452e-87f3-0f34b400a314}) (Version: 1.8.2.0 - Franiac) Unified Remote (HKLM-x32\...\{415B4714-4F8C-49C6-B310-881EAF892CFB}_is1) (Version: 3.9.0 - Unified Intents AB) UsbRepairTool (HKLM-x32\...\{F8762A81-32B5-4144-9F3C-9274F515A651}) (Version: 1.4.0.0 - Brother Industries, Ltd.) Hidden Visual Studio Community 2017 (HKLM-x32\...\aa8b49da) (Version: 15.8.28010.2016 - Microsoft Corporation) Vita Concert Grand LE (HKLM\...\{57C401B8-C121-462E-A2B1-9E9EE57875A8}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) vs_filehandler_amd64 (HKLM-x32\...\{DC4F558F-90E2-4B9C-8A2B-5DD92EF71F84}) (Version: 15.8.27924 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{31312BFA-5D30-4B56-BACB-BFE26CE2E285}) (Version: 15.8.27924 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{8EB2C670-04C2-482D-BACD-B4095E27FD39}) (Version: 15.6.27309 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{082DBA20-8C1E-4D4C-85F4-A813283B7849}) (Version: 15.8.28010 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{0D3A6730-43CE-4AF6-BDF7-4D0660296C60}) (Version: 15.0.26621 - Microsoft Corporation) Hidden Wacom Inkspace App (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\WacomInkspaceApp) (Version: 2.7.0 - Wacom Co LTD) Wacom Tablett (HKLM\...\Wacom Tablet Driver) (Version: 6.3.32-4 - Wacom Technology Corp.) Web Launch Recorder (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\WebLaunchRecorder) (Version: 2.0 - ) WeChat (HKLM-x32\...\WeChat) (Version: 2.7.1.85 - 腾讯科技(深圳)有限公司) Windows Driver Package - Cambridge Silicon Radio Ltd. (CSRBC) USB (04/21/2011 01.0.0.0) (HKLM\...\BEA7B05370C19B9C86893BB484FD6B9CC52B0CD8) (Version: 04/21/2011 01.0.0.0 - Cambridge Silicon Radio Ltd.) WinRAR 5.60 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) Wondershare Filmora9(Build 9.3.5) (HKLM\...\Wondershare Filmora9_is1) (Version: - Wondershare Software) Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Worms Armageddon (HKLM-x32\...\Worms Armageddon) (Version: - ) ZelCore 3.10.0 (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\0ebba7aa-5291-5c6b-bc15-400e92c1f69b) (Version: 3.10.0 - Zel Technologies GmbH) Zoom (HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\ZoomUMX) (Version: 5.3.1 (52879.0927) - Zoom Video Communications, Inc.) Packages: ========= Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc [2020-08-09] (Adobe Systems Incorporated) Adobe XD CC -> C:\Program Files\WindowsApps\Adobe.CC.XD_11.0.22.10_x64__adky2gkssdxte [2018-08-28] (Adobe Systems Incorporated) BitPay for Windows -> C:\Program Files\WindowsApps\18C7659D.BitPayforWindows_12.0.5.0_x64__tq51jcq72mbzw [2021-01-24] (BitPay Inc.) Das Schachspiel Lv.100 -> C:\Program Files\WindowsApps\6918E89D.THECHESSLV.100_1.3.7.0_x64__66n08swfvvka0 [2020-12-24] (UNBALANCE corp.) [MS Ad] Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2020-01-23] (Microsoft Corporation) HD Movie Maker - PRO -> C:\Program Files\WindowsApps\21336V3TApps.MovieMaker-PRO_3.0.6.0_x64__bzg06mxvgh4fa [2020-12-17] (V3TApps) HP JumpStart -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStart_1.4.481.0_x86__v10z8vjag6ke6 [2018-08-27] (HP Inc.) HP Privacy Settings -> C:\Program Files\WindowsApps\AD2F1837.HPPrivacySettings_1.0.39.0_x64__v10z8vjag6ke6 [2020-10-01] (HP Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_122.2.830.0_x64__v10z8vjag6ke6 [2021-02-05] (HP Inc.) HP System Event Utility -> C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.1.21.0_x64__v10z8vjag6ke6 [2020-09-05] (HP Inc.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2018-08-27] (LinkedIn) McAfee® Personal Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.54.0_x64__wafk5atnkzcwy [2020-12-05] (McAfee LLC.) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-01-23] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-01-26] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-01-26] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-02-02] (Microsoft Studios) [MS Ad] Movie Maker 10 - FREE -> C:\Program Files\WindowsApps\21336V3TApps.MovieMaker-FREE_3.0.6.0_x64__bzg06mxvgh4fa [2020-12-17] (V3TApps) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-07-15] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.960.0_x64__56jybvy8sckqj [2021-01-26] (NVIDIA Corp.) OMEN Gaming Hub -> C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6 [2021-01-29] (HP Inc.) [Startup Task] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0 [2021-02-07] (Spotify AB) [Startup Task] Todoist: To-Do List and Task Manager -> C:\Program Files\WindowsApps\88449BC3.TodoistTo-DoListTaskManager_2.2.6027.0_x86__71ef4824z52ta [2020-12-12] (Doist Inc.) [Startup Task] Trello -> C:\Program Files\WindowsApps\45273LiamForsyth.PawsforTrello_2.11.10.0_x64__7pb5ddty8z1pa [2021-01-29] (Trello, Inc.) Video compressor & Trimmer -> C:\Program Files\WindowsApps\39492FruitCandy.VideocompressorTrimmer_1.1.1.0_x64__xnewyr70hrxjw [2020-02-27] (Fruit Candy) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2009166376-3857744146-3102113540-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-C5D292DDA756} -> [Creative Cloud Files] => C:\Users\kilia\Creative Cloud Files [2020-08-09 20:24] CustomCLSID: HKU\S-1-5-21-2009166376-3857744146-3102113540-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\kilia\Dropbox [2020-12-14 20:38] CustomCLSID: HKU\S-1-5-21-2009166376-3857744146-3102113540-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-02-04] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-02-04] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-02-04] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-02-04] (Adobe Inc. -> ) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [TenClipsShellExtension] -> {5738563f-9a02-38d6-b7d7-2bddab81f2f6} => C:\Program Files (x86)\TenClips\TenClipsShell.DLL [2019-04-06] (Paludour) [Datei ist nicht signiert] [Datei wird verwendet] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-08] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-12-01] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvhdci.inf_amd64_152f57e89b775246\nvshext.dll [2021-01-23] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [TenClipsShellExtension] -> {5738563f-9a02-38d6-b7d7-2bddab81f2f6} => C:\Program Files (x86)\TenClips\TenClipsShell.DLL [2019-04-06] (Paludour) [Datei ist nicht signiert] [Datei wird verwendet] ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-02-04] (Adobe Inc. -> ) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-08] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [TenClipsShellExtension] -> {5738563f-9a02-38d6-b7d7-2bddab81f2f6} => C:\Program Files (x86)\TenClips\TenClipsShell.DLL [2019-04-06] (Paludour) [Datei ist nicht signiert] [Datei wird verwendet] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\kilia\Desktop\Mine\Zel.lnk -> D:\Zel\Min\cfg.bat () ShortcutWithArgument: C:\Users\kilia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\be61723e5d69fdd9\FreeWallet.lnk -> C:\Program Files\FreeWallet\FreeWallet.exe (FreeWallet.io) -> --user-data-dir="C:\Users\kilia\AppData\Local\FreeWallet\User Data" --profile-directory=Default --app-id=befbdlhplndbnfiogodgbkmpkbdiblhg ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-05-04 18:00 - 2010-11-30 20:46 - 000055296 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\DeviceDll.dll 2016-11-25 10:18 - 2016-11-25 10:18 - 000139264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2017-12-05 19:25 - 2018-01-18 15:39 - 000519168 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll 2017-08-04 10:55 - 2017-12-22 12:53 - 000180224 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BroSNMP.dll 2017-12-05 19:25 - 2018-01-18 15:39 - 001720832 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll 2020-02-21 13:57 - 2016-07-21 10:54 - 000137728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2020-02-21 13:57 - 2017-09-12 10:34 - 001506304 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2017-11-07 19:55 - 2017-11-07 19:55 - 000137728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcAssoc.dll 2017-08-18 11:23 - 2017-08-18 11:23 - 000087552 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcDlgRc.dll 2017-08-18 11:23 - 2017-08-18 11:23 - 017974784 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcGrImg.dll 2017-11-07 20:04 - 2017-11-07 20:04 - 000095232 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcLGer.dll 2017-11-07 19:55 - 2017-11-07 19:55 - 000440832 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\Track.dll 2019-04-09 12:40 - 2019-04-09 12:40 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libEGL.DLL 2019-04-09 12:40 - 2019-04-09 12:40 - 002786816 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libGLESv2.dll 2019-07-12 13:02 - 2019-07-12 13:02 - 000204800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2019-07-12 12:57 - 2019-07-12 12:57 - 000101376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2019-03-22 10:21 - 2019-03-22 10:21 - 000336384 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\AblAdapter.dll 2019-02-22 15:51 - 2019-02-22 15:51 - 001692672 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\CxAudioHidDll32.dll 2019-03-22 10:18 - 2019-03-22 10:18 - 000092160 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\LogManager.dll 2019-03-22 10:21 - 2019-03-22 10:21 - 000617472 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\ModiUpdater.dll 2019-02-21 10:40 - 2019-02-21 10:40 - 000186880 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\Plugins\PocoJSON.dll 2019-02-21 10:40 - 2019-02-21 10:40 - 000714240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\Plugins\PocoNet.dll 2019-02-21 10:40 - 2019-02-21 10:40 - 000312320 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\Plugins\PocoUtil.dll 2019-02-21 10:40 - 2019-02-21 10:40 - 000394240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\Plugins\PocoXML.dll 2019-03-22 10:21 - 2019-03-22 10:21 - 000096768 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\UsbHidAdapter.dll 2019-03-22 10:24 - 2019-03-22 10:24 - 003013120 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\WebToolAgent.dll 2018-06-27 22:50 - 2018-06-27 22:50 - 001141248 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\git2.dll 2018-06-27 22:30 - 2018-06-27 22:30 - 003206656 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\Plug-Ins\Common\OpenEXR.prm 2018-06-27 22:29 - 2018-06-27 22:29 - 004044800 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\Plug-Ins\Common\Wraptor.prm 2018-06-27 22:30 - 2018-06-27 22:30 - 000048128 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\pthreadVC.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000052736 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libamd.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000414208 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libbabl-0.1-0.dll 2020-03-03 16:37 - 2019-12-26 12:32 - 000141824 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libbrotlicommon.dll 2020-03-03 16:37 - 2019-12-26 12:32 - 000061440 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libbrotlidec.dll 2020-03-03 16:37 - 2019-07-15 07:00 - 000074771 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libbz2-1.dll 2020-03-03 16:37 - 2018-10-20 20:26 - 001015140 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcairo-2.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000058368 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcamd.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000058368 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libccolamd.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 001219072 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcholmod.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000040448 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcolamd.dll 2020-03-03 16:37 - 2019-04-09 09:04 - 000243111 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcroco-0.6-3.dll 2020-03-03 16:37 - 2020-01-28 07:44 - 000603136 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcurl-4.dll 2020-03-03 16:37 - 2018-08-22 19:08 - 000036029 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libdatrie-1.dll 2020-03-03 16:37 - 2019-07-31 08:27 - 002803435 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libexiv2.dll 2020-03-03 16:37 - 2019-10-09 08:46 - 000192301 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libexpat-1.dll 2020-03-03 16:37 - 2016-07-21 08:42 - 000034176 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libffi-6.dll 2020-03-03 16:37 - 2018-09-03 07:57 - 000294979 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libfontconfig-1.dll 2020-03-03 16:37 - 2019-12-16 07:31 - 000141312 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libfribidi-0.dll 2020-03-03 16:37 - 2019-08-29 09:03 - 000085136 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgcc_s_seh-1.dll 2020-03-03 16:37 - 2019-11-14 07:48 - 000161792 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgexiv2-2.dll 2020-03-03 16:37 - 2019-08-29 09:03 - 002657315 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgfortran-5.dll 2020-03-03 16:37 - 2019-08-29 09:03 - 000188496 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgomp-1.dll 2020-03-03 16:37 - 2019-12-28 21:57 - 000154624 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgraphite2.dll 2020-03-03 16:37 - 2019-12-09 07:49 - 000281088 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libHalf-2_4.dll 2020-03-03 16:37 - 2019-12-28 22:07 - 001073664 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libharfbuzz-0.dll 2020-03-03 16:37 - 2019-11-18 06:02 - 000161792 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libidn2-0.dll 2020-03-03 16:37 - 2019-12-09 07:49 - 000242176 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libIex-2_4.dll 2020-03-03 16:37 - 2019-12-09 07:49 - 002834432 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libIlmImf-2_4.dll 2020-03-03 16:37 - 2019-12-09 07:49 - 000032256 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libIlmThread-2_4.dll 2020-03-03 16:37 - 2019-12-09 07:49 - 000088576 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libImath-2_4.dll 2020-03-03 16:37 - 2019-03-18 10:19 - 000419975 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libjasper-4.dll 2020-03-03 16:37 - 2020-01-08 17:19 - 000638976 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libjpeg-8.dll 2020-03-03 16:37 - 2018-04-29 21:40 - 000098235 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libjson-c-4.dll 2020-03-03 16:37 - 2018-10-03 09:03 - 000152444 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libjson-glib-1.0-0.dll 2020-03-03 16:37 - 2018-04-30 08:11 - 000382707 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\liblcms2-2.dll 2020-03-03 16:37 - 2019-11-13 06:10 - 000545792 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libmetis.dll 2020-03-03 16:37 - 2020-02-13 07:41 - 000143872 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libmypaint-1-5-1.dll 2020-03-03 16:37 - 2020-01-08 17:40 - 000169984 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libnghttp2-14.dll 2020-03-03 16:37 - 2019-04-09 08:27 - 000388625 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libopenjp2-7.dll 2020-03-03 16:37 - 2019-02-26 07:03 - 000287905 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpcre-1.dll 2020-03-03 16:37 - 2019-05-13 07:38 - 000677220 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpixman-1-0.dll 2020-03-03 16:37 - 2019-04-23 10:24 - 000231911 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpng16-16.dll 2020-03-03 16:37 - 2020-02-20 07:01 - 002803200 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpoppler-95.dll 2020-03-03 16:37 - 2020-02-20 07:01 - 000327168 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpoppler-glib-8.dll 2020-03-03 16:37 - 2019-12-28 23:37 - 000097280 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpsl-5.dll 2020-03-03 16:37 - 2019-08-29 09:03 - 000384368 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libquadmath-0.dll 2020-03-03 16:37 - 2019-10-02 13:25 - 000912798 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libraw-19.dll 2020-03-03 16:37 - 2019-12-08 11:01 - 003629568 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\librsvg-2-2.dll 2020-03-03 16:37 - 2019-06-24 05:45 - 000257768 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libssh2-1.dll 2020-03-03 16:37 - 2019-08-29 09:03 - 001759933 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libstdc++-6.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000042496 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libsuitesparseconfig.dll 2020-03-03 16:37 - 2018-11-12 08:46 - 000068018 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libthai-0.dll 2020-03-03 16:37 - 2019-11-05 20:15 - 000494592 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libtiff-5.dll 2020-03-03 16:37 - 2020-02-22 16:21 - 000856576 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libumfpack.dll 2020-03-03 16:37 - 2020-01-14 07:11 - 000453632 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libwebp-7.dll 2020-03-03 16:37 - 2020-01-21 06:55 - 001323008 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libxml2-2.dll 2020-03-03 16:37 - 2019-12-10 14:12 - 000771584 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libzstd.dll 2020-03-03 16:37 - 2019-07-26 05:57 - 001275183 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\SDL2.dll 2020-03-03 16:37 - 2019-05-22 13:06 - 000093720 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\zlib1.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000283648 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\avx2-int8.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000022528 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\cairo.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000061952 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\CIE.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000019968 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\double.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000017408 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\fast-float.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000022528 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\float.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000024064 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gegl-fixups.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000026624 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gggl.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000025088 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gggl-lies.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000021504 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gggl-table.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000022016 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gggl-table-lies.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000021504 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\gimp-8bit.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000017408 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\grey.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000023040 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\half.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\HCY.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000024576 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\HSL.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\HSV.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\naive-CMYK.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000025600 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\simple.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000040448 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\sse2-float.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\sse2-int16.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000020992 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\sse2-int8.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000018944 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\sse4-int8.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000020480 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\sse-half.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\two-table.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000016896 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\u16.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000019968 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\u32.dll 2020-03-03 16:37 - 2020-01-28 11:41 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\babl-0.1\ycbcr.dll 2020-03-03 16:37 - 2019-10-17 05:46 - 000028884 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\gdk-pixbuf-2.0\2.10.0\loaders\libpixbufloader-bmp.dll 2020-03-03 16:37 - 2019-10-17 05:46 - 000034615 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\gdk-pixbuf-2.0\2.10.0\loaders\libpixbufloader-png.dll 2020-03-03 16:37 - 2019-12-08 11:01 - 000018432 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\gdk-pixbuf-2.0\2.10.0\loaders\libpixbufloader-svg.dll 2020-03-03 16:37 - 2019-07-29 06:09 - 000050638 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\gtk-2.0\2.10.0\engines\libpixmap.dll 2020-03-03 16:37 - 2019-07-29 06:09 - 000070806 _____ () [Datei ist nicht signiert] C:\Program Files\GIMP 2\lib\gtk-2.0\2.10.0\engines\libwimp.dll 2020-07-03 10:02 - 2018-11-06 04:01 - 000178688 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\LIBPQ.dll 2020-07-03 10:02 - 2016-08-02 11:40 - 002257408 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\libxml2.dll 2021-01-29 15:53 - 2021-01-29 15:53 - 000138240 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.IWs06dcaa36#\19ba9be726e8dce51892174a30840398\Interop.IWshRuntimeLibrary.ni.dll 2021-01-26 11:41 - 2018-05-02 15:25 - 000091648 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll 2021-01-26 11:41 - 2005-04-22 13:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll 2019-02-21 10:40 - 2019-02-21 10:40 - 000176128 _____ (Applied Informatics Software Engineering GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\Plugins\PocoNetSSL.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 000089600 _____ (Applied Informatics Software Engineering GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\PocoCrypto.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 001193472 _____ (Applied Informatics Software Engineering GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\PocoFoundation.dll 2020-05-04 18:00 - 2010-09-10 10:25 - 000510464 _____ (ArcSoft Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\IBLib.dll 2020-05-04 18:00 - 2008-07-31 22:46 - 000028672 _____ (ArcSoft) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\MagicDll\uMagLogCtrl.dll 2020-05-04 18:00 - 2010-03-19 14:51 - 000106496 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\ArcSplash.dll 2020-05-04 18:00 - 2009-03-11 10:39 - 000049152 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\MagiciRes.dll 2020-05-04 18:00 - 2011-03-23 16:57 - 000245760 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Avatar\Avatar.mmp 2020-05-04 18:00 - 2011-03-23 16:56 - 000049152 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Avatar\AvatarRes.dll 2020-05-04 18:00 - 2011-03-23 16:57 - 000172032 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Enhance\Enhance.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000212992 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\FaceTracking\FaceTracking.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000180224 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Filter\Filter.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000233472 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Frame\Frame.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000049152 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Frame\FrameRes.dll 2020-05-04 18:00 - 2011-03-23 16:57 - 000266240 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Masque\Masque.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000049152 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Masque\MasqueRes.dll 2020-05-04 18:00 - 2011-03-23 16:57 - 000180224 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\PTZ\PTZ.mmp 2020-05-04 18:00 - 2011-03-23 16:57 - 000049152 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\PTZ\PTZRes.dll 2020-05-04 18:00 - 2011-03-23 16:58 - 000180224 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\Theme\Theme.mmp 2020-05-04 18:00 - 2011-05-30 09:32 - 000233472 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Modules\WebcamSetting\WebcamSetting.mmp 2020-05-04 18:00 - 2011-03-23 16:56 - 000425984 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\uMgiEffectCore.dll 2020-05-04 18:00 - 2011-03-23 16:56 - 000389120 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\uMIPIMgr.dll 2020-05-04 18:00 - 2011-03-23 16:58 - 000053248 _____ (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\uMSGHook.dll 2018-06-27 22:28 - 2018-06-27 22:28 - 007510528 _____ (Avid Technology, Inc.) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\DNxHR.dll 2016-04-12 10:07 - 2016-04-12 10:07 - 000067584 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\AppLogLib\BrBFLogI.dll 2018-06-27 22:28 - 2018-06-27 22:28 - 030307328 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\CrmSdk.dll 2018-06-27 22:28 - 2018-06-27 22:28 - 001485312 _____ (CineForm Inc.) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\CFHDDecoder64.dll 2018-06-27 22:28 - 2018-06-27 22:28 - 001778176 _____ (CineForm Inc.) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\CFHDEncoder64.dll 2019-03-22 10:20 - 2019-03-22 10:20 - 000060928 _____ (CSR Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\HidDfu.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 000368640 _____ (CSR plc.) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\DFUEngine.dll 2018-06-27 22:49 - 2018-06-27 22:49 - 000124416 _____ (Diaquest Products LLC) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\Pro4OMFdll64.dll 2018-06-27 22:49 - 2018-06-27 22:49 - 000890880 _____ (Diaquest Products LLC.) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\DQomfToolkit64.dll 2020-03-03 16:37 - 2019-05-13 07:18 - 001055522 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libiconv-2.dll 2020-03-03 16:37 - 2019-05-14 11:23 - 000135218 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libintl-8.dll 2020-03-03 16:37 - 2018-06-04 05:43 - 001882566 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libunistring-2.dll 2020-07-03 10:02 - 2011-01-10 16:16 - 000240862 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\libintl-8.dll 2020-05-12 17:37 - 2020-05-12 17:37 - 000014336 _____ (HP Inc.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.1.21.0_x64__v10z8vjag6ke6\SystemEventUtility\NativeRpcClient.DLL 2021-01-29 07:01 - 2021-01-29 07:01 - 000167936 _____ (HP Inc.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\AudioMonitor.dll 2020-09-25 18:00 - 2020-09-25 18:00 - 000014848 _____ (HP Inc.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\NativeRpcClient.DLL 2020-03-03 16:37 - 2017-10-04 13:36 - 000029696 _____ (Jose Fonseca) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\exchndl.dll 2020-03-03 16:37 - 2017-10-04 13:36 - 000828416 _____ (Jose Fonseca) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\mgwhelp.dll 2020-05-04 18:00 - 2004-08-18 02:00 - 000413696 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\MSVCP60.dll 2020-05-04 18:00 - 2004-08-17 11:00 - 000413696 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\MSVCP60.dll 2019-02-22 15:51 - 2019-02-22 15:51 - 004101632 _____ (Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\cpprest120_2_9.dll 2020-03-03 16:37 - 2019-11-14 07:30 - 000055808 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libwinpthread-1.dll 2018-06-27 22:29 - 2018-06-27 22:29 - 008624640 _____ (MOG Solutions) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\MXF_SDK_5.0.14.dll 2018-06-27 22:29 - 2018-06-27 22:29 - 000249344 _____ (MOG) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\MOG_Framework_5.0.14.dll 2020-03-03 16:37 - 2019-11-07 11:54 - 000309760 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libnspr4.dll 2020-03-03 16:37 - 2019-11-07 11:54 - 000026624 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libplc4.dll 2020-03-03 16:37 - 2019-11-07 11:54 - 000021504 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libplds4.dll 2020-03-03 16:37 - 2019-11-07 12:32 - 001264640 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\nss3.dll 2020-03-03 16:37 - 2019-11-07 12:32 - 000159744 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\nssutil3.dll 2020-03-03 16:37 - 2019-11-07 12:32 - 000172544 _____ (Mozilla Foundation) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\smime3.dll 2014-06-26 17:24 - 2014-06-26 17:24 - 000069632 _____ (Paludour) [Datei ist nicht signiert] C:\Program Files (x86)\TenClips\TCHook64.dll 2018-06-27 22:30 - 2018-06-27 22:30 - 000954880 _____ (Panasonic Co.,Ltd) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\AVCIntraEncoder.dll 2018-06-27 22:29 - 2018-06-27 22:29 - 002871808 _____ (RED Digital Cinema) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\REDR3D-x64.dll 2020-03-03 16:37 - 2019-07-30 09:07 - 000260720 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpango-1.0-0.dll 2020-03-03 16:37 - 2019-07-30 09:07 - 000071379 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpangocairo-1.0-0.dll 2020-03-03 16:37 - 2019-07-30 09:07 - 000094480 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpangoft2-1.0-0.dll 2020-03-03 16:37 - 2019-07-30 09:07 - 000101742 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libpangowin32-1.0-0.dll 2020-05-04 18:00 - 2010-08-26 11:22 - 000251904 _____ (Ricoh co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\5U87xCtlx32S.dll 2020-07-14 17:08 - 2020-07-14 17:09 - 001662976 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\SQLite.Interop.dll 2019-03-21 17:54 - 2019-03-21 17:54 - 000218112 _____ (RTX A/S) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\ThorHostLib.dll 2017-02-13 13:54 - 2017-02-13 13:54 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\epnsm.dll 2009-10-21 16:39 - 2009-10-21 16:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\LcMgr.dll 2019-02-22 16:01 - 2019-02-22 16:01 - 000704512 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Configration_00000171\MepCfg.dll 2020-04-17 09:15 - 2020-04-17 09:15 - 000577536 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\MepUploader_00000542\MepUploader.dll Geändert von spnk (09.02.2021 um 01:38 Uhr) |
09.02.2021, 01:35 | #6 |
| Habe ich einen Trojaner runtergeladen?Code:
ATTFilter 2019-02-22 14:09 - 2019-02-22 14:09 - 000475136 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Online Manual_00000013\MepFAQ.dll 2016-09-14 13:31 - 2016-09-14 13:31 - 000500736 ____S (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 000594978 _____ (Sennheiser communications A/S) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\SecomParser.dll 2019-05-30 11:55 - 2019-05-30 11:55 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\SiUSBXp.dll 2020-12-17 16:19 - 2016-10-10 06:27 - 000556544 _____ (Soft Service Company) [Datei ist nicht signiert] C:\Program Files (x86)\Unified Remote 3\wcl.dll 2018-06-27 22:29 - 2018-06-27 22:29 - 001001472 _____ (Sony B&P Research Labs) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\mp4decoder_dll.dll 2020-03-03 16:37 - 2019-10-01 19:21 - 000141473 _____ (Sun Microsystems Inc.) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libatk-1.0-0.dll 2020-03-03 16:37 - 2019-07-02 10:20 - 000682123 _____ (The FreeType Project) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libfreetype-6.dll 2020-03-03 16:37 - 2019-12-23 07:35 - 001544704 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgio-2.0-0.dll 2020-03-03 16:37 - 2019-12-23 07:35 - 001222144 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libglib-2.0-0.dll 2020-03-03 16:37 - 2019-12-23 07:35 - 000024064 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgmodule-2.0-0.dll 2020-03-03 16:37 - 2019-12-23 07:35 - 000320512 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgobject-2.0-0.dll 2020-03-03 16:37 - 2019-10-17 05:46 - 000173657 _____ (The GTK developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgdk_pixbuf-2.0-0.dll 2020-03-03 16:37 - 2019-07-29 06:09 - 000762370 _____ (The GTK developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgdk-win32-2.0-0.dll 2020-03-03 16:37 - 2019-07-29 06:09 - 003916367 _____ (The GTK developer community) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libgtk-win32-2.0-0.dll 2019-06-06 15:45 - 2019-06-06 15:45 - 001298944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LIBEAY32.dll 2019-06-06 15:45 - 2019-06-06 15:45 - 000281600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ssleay32.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 001177600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\LIBEAY32.dll 2018-07-16 16:16 - 2018-07-16 16:16 - 000264704 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Sennheiser\HeadSetup Pro\SSLEAY32.dll 2020-12-17 16:19 - 2017-05-29 04:55 - 001846272 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Unified Remote 3\libcryptoMD.dll 2020-12-17 16:19 - 2017-05-29 04:55 - 000382976 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Unified Remote 3\libsslMD.dll 2020-07-03 10:02 - 2018-08-22 13:11 - 001669632 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\LIBEAY32.dll 2020-07-03 10:02 - 2018-08-22 13:11 - 000355840 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\SSLEAY32.dll 2020-03-03 16:37 - 2020-01-21 06:18 - 002726912 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libcrypto-1_1-x64.dll 2020-03-03 16:37 - 2020-01-21 06:18 - 000537600 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\libssl-1_1-x64.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 001177600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2019-03-16 00:49 - 2019-03-16 00:49 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qgif.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000034816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qicns.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qico.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 000364032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qjpeg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000021504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qsvg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000019968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtga.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000331776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtiff.dll 2019-04-10 18:26 - 2019-04-10 18:26 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwbmp.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000414720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwebp.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 001192960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\platforms\qwindows.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Concurrent.dll 2019-07-12 13:40 - 2019-07-12 13:40 - 005087232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Core.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 005353984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Gui.dll 2019-04-10 19:28 - 2019-04-10 19:28 - 000576512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Multimedia.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 001042944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Network.dll 2019-04-10 19:14 - 2019-04-10 19:14 - 003359232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Qml.dll 2019-04-10 19:09 - 2019-04-10 19:09 - 003181056 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Quick.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickControls2.dll 2019-04-10 19:55 - 2019-04-10 19:55 - 000849920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickTemplates2.dll 2019-04-10 19:27 - 2019-04-10 19:27 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Scxml.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000156672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Sql.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000265728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Svg.dll 2019-04-09 12:47 - 2019-04-09 12:47 - 004532224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Widgets.dll 2019-04-10 19:40 - 2019-04-10 19:40 - 000444416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5WinExtras.dll 2019-04-09 12:41 - 2019-04-09 12:41 - 000147456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Xml.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000056320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick.2\qtquick2plugin.dll 2019-04-10 19:58 - 2019-04-10 19:58 - 000456192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000271360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-04-10 19:13 - 2019-04-10 19:13 - 000072192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000260608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Window.2\windowplugin.dll 2019-04-09 12:49 - 2019-04-09 12:49 - 000122880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\styles\qwindowsvistastyle.dll 2020-03-03 16:37 - 2018-05-02 18:46 - 000154319 _____ (The Tukaani Project <hxxps://tukaani.org/>) [Datei ist nicht signiert] C:\Program Files\GIMP 2\bin\liblzma-5.dll 2018-06-27 22:28 - 2018-06-27 22:28 - 000803840 _____ (The University of New South Wales) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\kdu_v75R.dll 2020-05-04 18:00 - 2009-07-24 15:35 - 000208896 _____ (TODO: <公司名稱>) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\ExtenLib2.dll 2020-02-21 13:57 - 2017-09-12 10:36 - 000708608 _____ (Wondershare) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSProducstInfo.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2017-09-27] (HP Inc. -> HP Inc.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2017-09-27] (HP Inc. -> HP Inc.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v10.1\bin;C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v10.1\libnvvp;C:\Program Files (x86)\Common Files\Intel\Shared Libraries\redist\intel64\compiler;C:\windows\system32;C:\windows;C:\windows\System32\Wbem;C:\windows\System32\WindowsPowerShell\v1.0\;C:\windows\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\Nsight Compute 2019.1\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Calibre2\;C:\Program Files\Pandoc\ HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist deaktiviert. Network Binding: ============= Ethernet 2: Realtek LightWeight Filter (NDIS6.40) -> nt_rtf64 (enabled) WLAN 2: Realtek LightWeight Filter (NDIS6.40) -> nt_rtf64 (enabled) Ethernet 3: Realtek LightWeight Filter (NDIS6.40) -> nt_rtf64 (enabled) ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) MSCONFIG\Services: Bonjour Service => 2 MSCONFIG\Services: dbupdate => 2 MSCONFIG\Services: dbupdatem => 3 MSCONFIG\Services: Fax => 3 MSCONFIG\Services: GoogleChromeElevationService => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\Services: Update service => 2 HKLM\...\StartupApproved\StartupFolder: => "phase-6 Reminder.lnk" HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\StartupApproved\Run: => "Steam" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{810F0FFD-146B-4406-B4B4-122F4807065C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E244EF36-1B59-4462-9B07-76BD1B12F3C9}] => (Allow) C:\Program Files (x86)\Unified Remote 3\RemoteServerWin.exe (Unified Intents AB -> Unified Intents AB) FirewallRules: [{2BD69CE1-2C6F-47AB-990F-32A41CCC4CA5}] => (Allow) C:\Program Files (x86)\Unified Remote 3\RemoteServerWin.exe (Unified Intents AB -> Unified Intents AB) FirewallRules: [{C4B31D30-2AAC-40B1-9355-4D1370796E74}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{F244F692-6685-47A1-96CC-B0043C78313D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{ECD56A4D-27F8-4B57-94A6-16AB676CB291}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{43706227-EBC3-4F80-A53E-6778EC71D820}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C6921947-0699-480C-ADC1-150FE2AF5674}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{B55B4CC1-16BD-4FC5-8ED8-32782C46CD87}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{D7076ECC-C355-44DD-AA56-30C4C4DADCEC}] => (Allow) C:\Program Files (x86)\Popcorn Time\chromecast\node.exe (Joyent Inc -> Joyent, Inc) FirewallRules: [{41BEC65E-CF62-4560-8311-66AC89F0EEA8}] => (Allow) C:\Program Files (x86)\Popcorn Time\chromecast\node.exe (Joyent Inc -> Joyent, Inc) FirewallRules: [{DB946D2E-8580-4E27-8A74-F85FED2A9CBE}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js Foundation -> Node.js) FirewallRules: [{D38FC488-DA0D-4250-9FB6-6B1B509D9B4F}] => (Allow) C:\Program Files (x86)\Popcorn Time\nodejs\node.exe (Node.js Foundation -> Node.js) FirewallRules: [{AF1C9E70-85D6-4F90-9FF1-D8034F3A4C50}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe () [Datei ist nicht signiert] FirewallRules: [{F9D45A44-8A9A-4F53-B0DD-5797A6108B9A}] => (Allow) C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe () [Datei ist nicht signiert] FirewallRules: [{5176E6CB-7932-424E-933A-B0E3DF22D3A7}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time) [Datei ist nicht signiert] FirewallRules: [{C8274ABB-DB75-459E-9782-397CEB955D69}] => (Allow) C:\Program Files (x86)\Popcorn Time\Updater.exe (Popcorn Time) [Datei ist nicht signiert] FirewallRules: [{B581AD13-4E43-4430-BB37-0D8769827957}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{72E8E208-C825-40A1-94B4-E2BBB5D632F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{111A6C8C-B7C0-436D-B78F-028216EFAAEF}] => (Allow) C:\Program Files (x86)\Tencent\QzoneMusic\QzoneMusic.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) FirewallRules: [{6A7BE3A4-AF76-44A7-88F2-6E4AC13F95C8}] => (Allow) C:\Program Files (x86)\Tencent\QzoneMusic\QzoneMusic.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) FirewallRules: [{8156F22A-C566-4DF9-BBDC-C8EFE55E1805}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\tencentdl.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) FirewallRules: [{F75FFF92-79FC-48B6-B823-49A6A6F4932B}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\bugreport_xf.exe => Keine Datei FirewallRules: [{81565791-9A81-4011-803F-CC2FED202DEF}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\maUpdat.exe => Keine Datei FirewallRules: [{F6DA74DC-7DE0-4928-80B9-2F0C670EE17D}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\maLauncher.exe => Keine Datei FirewallRules: [{4A3A163C-EED1-45BC-920D-1A76559668FF}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\SetupEx\SetupEx.exe => Keine Datei FirewallRules: [{D97E5E5D-5DA0-4DEF-9DE8-C9FBAF65EB55}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\txupd.exe => Keine Datei FirewallRules: [{FD39563B-4C30-4552-9671-C3579ACEAB6C}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\auclt.exe => Keine Datei FirewallRules: [{B754D867-ABE4-41BE-8CB3-DA14AF7E3775}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe => Keine Datei FirewallRules: [{8F899FC6-DEB9-4F20-B7D7-68FF054C09C2}] => (Allow) C:\Users\kilia\AppData\Roaming\Tencent\QQ\STemp\SetupEx0\QQSetupEx.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) FirewallRules: [{59704C10-680A-416E-9C36-6D95AB07171C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{3343D00A-874C-4575-95F2-D33239CC2362}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{F3E0F5F2-9193-4190-8C45-D45E534A9C12}] => (Allow) C:\Users\kilia\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{2D2F6841-9A23-4D4E-8D1A-DC2027BBC8C6}] => (Allow) C:\Users\kilia\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{60651DF6-1922-4A2F-85DA-EF84A8BDF1FF}] => (Allow) D:\SteamLibrary\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{8A722BBA-4B50-49B2-A5FF-F6FB498C19BC}] => (Allow) D:\SteamLibrary\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{D624CC3B-7C9C-45E6-A933-B6A0850306E5}] => (Allow) C:\Users\kilia\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{61FB18A2-7205-473A-AD59-37B5F0111E7B}] => (Allow) C:\Users\kilia\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{CA874A24-E24C-48BC-916D-47FDB913CC75}C:\soldat\soldat.exe] => (Allow) C:\soldat\soldat.exe => Keine Datei FirewallRules: [TCP Query User{EB3E94CA-4893-4370-A053-0EED87098ADE}C:\soldat\soldat.exe] => (Allow) C:\soldat\soldat.exe => Keine Datei FirewallRules: [{9FAE7734-0A18-4B78-88D5-E0047ADC9309}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{5C6903B8-8D1E-45EC-8769-C6738A4A5CA4}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{8576C97A-1871-4412-959A-BE03DC0EFA2E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{FA5A76B8-7E29-44E3-80F3-4A0ABFA27FB0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{1EB4ED05-5156-49BA-BA6D-C275A8A8184B}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe => Keine Datei FirewallRules: [{8DA854E6-B944-4AAE-B186-9695E2725404}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe => Keine Datei FirewallRules: [UDP Query User{15020277-E1F7-4EAF-8A46-F103DB9D9F11}C:\users\kilia\appdata\local\programs\augur\augur.exe] => (Allow) C:\users\kilia\appdata\local\programs\augur\augur.exe => Keine Datei FirewallRules: [TCP Query User{1686F1EE-36BD-48B3-A2FC-C0DE21DC09E2}C:\users\kilia\appdata\local\programs\augur\augur.exe] => (Allow) C:\users\kilia\appdata\local\programs\augur\augur.exe => Keine Datei FirewallRules: [UDP Query User{D3F0672D-3F54-4C11-A91B-0F0E9D5C9E56}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) FirewallRules: [TCP Query User{CA793D6C-31C4-41AD-8188-CB4209542848}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) FirewallRules: [{B36B2590-F3A1-4DE2-AD4A-0DF2A95087AD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16040.10325.20118.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5272B52C-B8BB-45AC-89FA-1F72B141476E}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{A518EF28-8871-4A2A-ABBF-C59810741C49}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{9ED906BC-3C6D-44FC-9C29-931E9604BCA3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{8F06F11D-F605-4B60-ABD6-E586882DD67D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{7BFF654A-9AC0-46EB-AD65-F1DD3791FB53}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{9711FC20-F86E-4ECA-BB47-562B88159E2A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{84FDF6C7-B362-4892-AF58-B4196A1FD08B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{8B9B9D6F-0472-427D-9F88-8E6625E3A092}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{104BC175-BB68-4EB7-BD44-F327E01FB192}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{74EE2B92-F323-41AC-978E-9B13B156AE1A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{BF5E888C-3C47-47CA-BAD3-44984AE78C86}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{5B1D39F0-3606-4AC4-9C3D-967A0B6E60D7}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{312FC87F-7D33-4C0D-BC16-603F625B5E77}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{907AB878-DCB0-4F8F-84DE-4E7B6582BC9A}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{442E41D7-9B47-419F-9D9A-E4E83C409604}] => (Allow) D:\SteamLibrary\steamapps\common\Thimbleweed Park\ThimbleweedPark.exe () [Datei ist nicht signiert] FirewallRules: [{4052C838-7C43-43DF-AC5F-957184D1F113}] => (Allow) D:\SteamLibrary\steamapps\common\Thimbleweed Park\ThimbleweedPark.exe () [Datei ist nicht signiert] FirewallRules: [{47C5B3DD-15D7-4383-B8A0-C81ED511D936}] => (Allow) D:\SteamLibrary\steamapps\common\Kairo\Kairo.exe () [Datei ist nicht signiert] FirewallRules: [{CFE93B38-87CB-45CD-9D37-79F86F43191B}] => (Allow) D:\SteamLibrary\steamapps\common\Kairo\Kairo.exe () [Datei ist nicht signiert] FirewallRules: [{CB9D30ED-E2D5-44F2-BCEB-DD40353AAC55}] => (Allow) C:\Program Files (x86)\Tencent\WeChat\WeChat.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) FirewallRules: [{BDEF7E6D-E69C-4921-B3C6-9629CAA148AF}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{2933CA24-97BB-48FA-85B3-C30167D7D4A5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7D920385-022C-4230-9CBB-7C147EE4DF23}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3C033B06-2EDB-4920-AE7E-72E1B3660218}] => (Allow) D:\SteamLibrary\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{8B8A574D-B172-49DE-A99B-5957DB6C6494}] => (Allow) D:\SteamLibrary\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{50E9A246-FA2F-4D69-9C9F-2A64114D8E21}] => (Allow) D:\SteamLibrary\steamapps\common\TrackMania Nations Forever\TmForever.exe () [Datei ist nicht signiert] FirewallRules: [{6297B09C-41F0-4A19-8907-116D7F1F9A27}] => (Allow) D:\SteamLibrary\steamapps\common\TrackMania Nations Forever\TmForever.exe () [Datei ist nicht signiert] FirewallRules: [{50FEE7A7-B4F7-4231-B8A0-F57A23A100CB}] => (Allow) D:\SteamLibrary\steamapps\common\TrackMania Nations Forever\TmForeverLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{3FD73802-663F-4044-A008-AE294118F0FF}] => (Allow) D:\SteamLibrary\steamapps\common\TrackMania Nations Forever\TmForeverLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{F274EED1-D7EF-43AA-ADDF-D62152C3F2CA}] => (Allow) D:\SteamLibrary\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{8D7E92EF-88AE-4509-B7CF-9BC067ECA111}] => (Allow) D:\SteamLibrary\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{CAD99ECB-C011-4ECA-B7F8-98B18291D6A6}] => (Allow) LPort=54950 FirewallRules: [{1A8E9933-5FA4-45F4-B62A-5506EB563972}] => (Allow) LPort=54955 FirewallRules: [{FFB21DF4-41D2-4DAB-932E-4072D3358A7B}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{A3E5047D-81EC-40EB-937B-3C0BC6907582}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{0B83AFA9-524B-43A2-A4DC-10C8B9206D0F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{3CF24D0F-74F7-4559-A516-8F31B1753FA8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B1E94A7D-4BD4-4DB4-B0C6-19D50BD2263E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{159548A7-2A31-482B-AAF5-52537582E551}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{07BDEEF3-B4C5-4F02-9560-33E4E76482F2}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{D165B5FC-6268-4095-84F7-088E74B457AF}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{218A893C-577E-4794-AC0C-F850820EDD1D}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{1631FAE1-5742-4875-B2B9-C7A631CB5812}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{F0BD2D08-AC38-42BF-980C-24E03298C389}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{57FD1EB7-679B-4144-B284-846B837ED1D7}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{EC0B578C-77F4-4856-94CF-068E9079D209}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{C4473867-664A-49C3-8F9A-E2850D3C974E}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{417F692A-4BE4-4269-AFF9-78BDDDDAF63C}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{2E7E08BF-AB92-4479-BF41-242334EBBD2C}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{C448D5AC-3CBF-46AC-907F-A04082077379}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{A53842D1-3105-4B68-845A-027024E12A29}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{DB9450E1-5F79-48E5-841F-64F61FB358C6}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{C95BCC95-DD3B-408A-8CAA-4E198E678670}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{6055DCD1-0EFC-453A-9555-C6A4F55A4F10}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{A471A3E0-C9EB-405D-A062-921D4CED402A}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{00CFB46C-2B01-4FCD-AFF5-9FEE367E4D47}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{3C166E9C-F196-4B70-AFF6-F58A8545E131}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{A1679197-59B4-4717-B2B8-C68F483F1BCC}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\OmenCommandCenterBackground.exe (HP Inc. -> HP Inc.) FirewallRules: [{86337D52-089A-4AA3-A4EB-A9AE1C58E7B3}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\OmenCommandCenterBackground.exe (HP Inc. -> HP Inc.) FirewallRules: [{D1E2DB25-6075-48B8-BDEF-C891289D62EC}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{D965398F-3EEC-4DF3-9D5A-6E180FFA0B2A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0148FDC2-9C14-4648-914B-AF84A79DD9EE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{93273540-9BF4-4C5C-946F-DD273E4088FB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DE8B9D93-CBB5-4F08-9316-1C1A388B656E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{46EACD91-7D8D-45AE-AD0D-7860530428C6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1A59D7A9-C0FD-4707-9F63-159F7D5951AF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BE76E86B-484C-474C-B71E-55BA9D8BDB22}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{29D43CD9-E86A-423B-8737-CD0DCC82FAE0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.152.687.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9579D919-0585-45C4-8563-3088C273A0CA}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{14453DB8-FBCC-4014-9BA3-0578B85CDB2F}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{002CA72C-8F7B-486F-9ED0-C6B53CF799AC}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{E15057F5-25C4-4FE8-933C-BD32EA61DA5F}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\StreamerV2\Omen.exe (HP Inc. -> HP Inc) FirewallRules: [{50A68E99-478C-4741-B7B7-69E3CC4CBA70}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{0BE1B2D5-CBA9-4B84-9C75-B2BAF892D900}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{B54D990B-DC9F-41FF-96BE-74892E0BCDD9}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{4BAB3E99-EFD0-4EE2-8F6C-1F5155EC9BFE}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{B8AB12C1-064C-40E0-8579-6198E539CA05}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{208C5A02-8453-42A5-8949-85CDC8A8787C}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{48723A58-E88D-4093-8D33-218DF69BF975}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{38F8D50A-3562-487B-A2CB-3847FF5BAB3A}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{5E46BC5E-D42F-4213-AC14-9F5C089DE06B}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{6EC0ED08-656A-4DC8-8A9C-E3A6FFA8E752}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{A7CC6C16-7D79-46D5-9D71-1481215C7985}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{B0EED2CF-2C51-4D85-B4E9-7795B0339221}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{0A66C032-3C8E-4898-9C6D-A82C55FF49CE}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{A880DB56-1F2A-41C3-870A-EB1FFC6702E8}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\HP.Omen.OmenCommandCenter.exe (HP Inc. -> HP Inc.) FirewallRules: [{42DEB6C1-9086-425D-9BD9-D80B848E511D}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\OmenCommandCenterBackground.exe (HP Inc. -> HP Inc.) FirewallRules: [{A0099E6C-B44E-48D0-BCAF-0B123C6B5819}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.5.0_x64__v10z8vjag6ke6\win32\OmenCommandCenterBackground.exe (HP Inc. -> HP Inc.) FirewallRules: [{316F3369-A9CD-4C5E-9130-73FCB2773FB5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 05-02-2021 11:49:50 Geplanter Prüfpunkt 07-02-2021 01:12:31 Windows Modules Installer 08-02-2021 22:42:35 Twitch Leecher 1.8.2 ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Scarlett 2i2 USB-DFU Description: Scarlett 2i2 USB-DFU Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (02/08/2021 04:14:13 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/08/2021 04:14:12 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/08/2021 04:14:12 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/08/2021 09:52:34 AM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/08/2021 09:52:33 AM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/08/2021 09:52:33 AM) (Source: Microsoft-Windows-AppModel-State) (EventID: 13) (User: DESKTOP-LRH4KO0) Description: C:\Users\kilia\AppData\Local\Packages\AD2F1837.OMENCommandCenter_v10z8vjag6ke6\LocalStateAD2F1837.OMENCommandCenter_v10z8vjag6ke6-2147024809 Error: (02/07/2021 06:12:21 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT) Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126). Error: (02/07/2021 06:12:02 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Broadcast Receiver Server... Systemfehler: ============= Error: (02/08/2021 03:24:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NQDW009T0T5-AD2F1837.OMENCommandCenter Error: (02/07/2021 06:12:01 AM) (Source: IntelHaxm) (EventID: 10) (User: ) Description: HAXM can't work on system with VT disabled Error: (02/05/2021 11:00:47 PM) (Source: IntelHaxm) (EventID: 10) (User: ) Description: HAXM can't work on system with VT disabled Error: (02/05/2021 10:59:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LRH4KO0) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/05/2021 10:59:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LRH4KO0) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/05/2021 10:59:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LRH4KO0) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/05/2021 10:59:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LRH4KO0) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/05/2021 10:59:58 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LRH4KO0) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. CodeIntegrity: =================================== Date: 2021-02-08 22:32:30.6450000Z Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Users\kilia\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-08 22:32:30.6410000Z Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Users\kilia\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-07 06:11:46.0550000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2021-02-05 23:00:33.0810000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2021-02-05 00:13:22.1570000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2021-02-01 22:09:58.4070000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2021-01-30 22:01:34.2520000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2021-01-29 16:41:41.2470000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\uvhid.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: AMI F.21 05/16/2018 Hauptplatine: HP 839F Prozessor: Intel(R) Core(TM) i7-7820X CPU @ 3.60GHz Prozentuale Nutzung des RAM: 88% Installierter physikalischer RAM: 16071.8 MB Verfügbarer physikalischer RAM: 1924.16 MB Summe virtueller Speicher: 42695.8 MB Verfügbarer virtueller Speicher: 10827.82 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:475.71 GB) (Free:105.72 GB) NTFS Drive d: (DATA) (Fixed) (Total:2781.8 GB) (Free:1564.71 GB) NTFS Drive e: (RECOVERY) (Fixed) (Total:12.72 GB) (Free:1.53 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: () (Removable) (Total:7.38 GB) (Free:7.18 GB) FAT32 Drive g: (TOSHIBA EXT) (Fixed) (Total:1862.92 GB) (Free:1446.57 GB) NTFS Drive h: (VERBATIM) (Fixed) (Total:298.02 GB) (Free:24.33 GB) FAT32 \\?\Volume{9e8f86e2-daa4-45c9-9d54-4d7b9a542399}\ (Windows RE tools) (Fixed) (Total:0.96 GB) (Free:0.5 GB) NTFS \\?\Volume{faed533f-5e7f-4fc2-bc49-be46b62a555e}\ () (Fixed) (Total:0.25 GB) (Free:0.19 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 2794.5 GB) (Disk ID: 369D691C) Partition: GPT. ========================================================== Disk: 1 (Size: 476.9 GB) (Disk ID: 3BC540D8) Partition: GPT. ========================================================== Disk: 2 (Size: 1863 GB) (Disk ID: 1DE33B25) Partition 1: (Active) - (Size=1862.9 GB) - (Type=07 NTFS) ========================================================== Disk: 3 (Size: 298.1 GB) (Disk ID: B7C4D392) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=0C) ========================================================== Disk: 4 (Size: 7.4 GB) (Disk ID: 0DFF7265) No partition Table on disk 4. ==================== Ende von Addition.txt ======================= Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-02-2021 01 durchgeführt von kilia (Administrator) auf DESKTOP-LRH4KO0 (HP OMEN X by HP Desktop PC 900-2XX) (09-02-2021 01:22:20) Gestartet von C:\Users\kilia\AppData\Local\Temp\scoped_dir13180_1091677885 Geladene Profile: kilia Platform: Windows 10 Home Version 20H2 19042.746 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Opera Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\GridMove\GridMove.exe (Adobe Inc. -> ) C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe (Adobe Inc. -> Adobe Inc) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\IPCBox\AdobeIPCBroker.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\Adobe Installer.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud Helper.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe <4> (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe) C:\Program Files\Adobe\Adobe Premiere Pro CC 2018\Adobe Premiere Pro.exe (Adobe Systems Incorporated) C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc\AdobeNotificationClient.exe (ArcSoft, Inc. -> ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft, Inc. -> ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft, Inc. -> ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (ArcSoft, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\Magic-i Visual Effects.exe (Brother Industries, Ltd. -> Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe (Brother Industries, Ltd. -> Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogRx.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.CpuIdRemote64.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe (Discord Inc. -> Discord Inc.) C:\Users\kilia\AppData\Local\Discord\app-0.0.309\Discord.exe <6> (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3> (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\115.4.601\QtWebEngineProcess.exe <4> (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (geek software GmbH -> geek software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe <2> (GZ Systems Limited -> ) C:\Program Files (x86)\PureVPN\purevpn.exe (GZ Systems Limited -> ) C:\Program Files (x86)\PureVPN\PureVPNService.exe (Hewlett-Packard) [Datei ist nicht signiert] C:\Program Files (x86)\HP\Button Manager\BM.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe (HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe (HP Inc. -> HP Inc.) C:\Program Files\HPCommRecovery\HPCommRecovery.exe (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_a7be790d73ea14eb\x64\TouchpointAnalyticsClientService.exe (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\AppHelperCap.exe (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\NetworkCap.exe (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\SysInfoCap.exe (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpomencustomcapcomp.inf_amd64_b6eaa96b215eb9da\x64\OmenCap.exe (HP Inc.) C:\Program Files\WindowsApps\AD2F1837.HPSystemEventUtility_1.1.21.0_x64__v10z8vjag6ke6\SystemEventUtility\HPSystemEventUtilityHost.exe (HP Inc.) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_11.1.3.0_x64__v10z8vjag6ke6\win32\OmenCommandCenterBackground.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe (Intel(R) pGFX -> Intel Corporation) C:\Program Files (x86)\Intel Corporation\Intel(R) Turbo Boost Max Technology 3.0\ITBM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\SysWOW64\ITBMSvc.exe (Jernej Simončič -> Spencer Kimball, Peter Mattis and the GIMP Development Team) C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Jernej Simončič -> Spencer Kimball, Peter Mattis and the GIMP Development Team) C:\Program Files\GIMP 2\lib\gimp\2.0\plug-ins\script-fu\script-fu.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2101.15643.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Speech_OneCore\common\SpeechRuntime.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtAudioServ.exe (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe (Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe (Node.js Foundation -> Node.js) C:\Program Files\Adobe\Adobe Creative Cloud Experience\libs\node.exe (Node.js Foundation -> Node.js) C:\Program Files\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvhdci.inf_amd64_152f57e89b775246\Display.NvContainer\NVDisplay.Container.exe <2> (Opera Software AS -> Opera Software) C:\Users\kilia\AppData\Local\Programs\Opera\73.0.3856.344\opera.exe <49> (Opera Software AS -> Opera Software) C:\Users\kilia\AppData\Local\Programs\Opera\73.0.3856.344\opera_crashreporter.exe (Paludour) [Datei ist nicht signiert] C:\Program Files (x86)\TenClips\TenClips.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\pg_ctl.exe (PostgreSQL Global Development Group) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.3\bin\postgres.exe <7> (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <2> (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor Corp. -> Realtek) C:\Program Files (x86)\Realtek\PCIE Wireless LAN\RtlS5Wake\RtlS5Wake.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mep.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (Sennheiser Communications A/S -> Sennheiser Communications A/S) C:\Program Files (x86)\Sennheiser\HeadSetup Pro\HeadSetupPro.exe (Slack Technologies, Inc. -> Slack Technologies Inc.) C:\Users\kilia\AppData\Local\slack\app-4.12.2\slack.exe <6> (SplitmediaLabs Limited -> SplitMediaLabs Limited) C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\cef3_2987\Player.bp.exe <2> (SplitmediaLabs Limited -> SplitmediaLabs Limited) C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\Player.me.exe (SplitmediaLabs Limited -> SplitmediaLabs Limited) C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\PlayerGC32.exe (SplitmediaLabs Limited -> SplitmediaLabs Limited) C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\PlayerGC64.exe (SplitmediaLabs Limited -> SplitmediaLabs) C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\PlayerLauncher.exe (Unified Intents AB -> Unified Intents AB) C:\Program Files (x86)\Unified Remote 3\RemoteServerWin.exe (Wacom Technology Corp. -> Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe (Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe (Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe (Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe (Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) C:\Users\kilia\AppData\Roaming\Zoom\bin\Zoom.exe <2> ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe [703312 2017-12-08] (HP Inc. -> HP Inc.) HKLM-x32\...\Run: [RtlS5Wake] => C:\Program Files (x86)\Realtek\PCIE Wireless LAN\RtlS5Wake\RtlS5Wake.exe [2097600 2018-02-23] (Realtek Semiconductor Corp. -> Realtek) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2095672 2020-10-07] (Adobe Inc. -> Adobe Inc.) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1151872 2016-11-18] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [CORSAIR iCUE Software] => C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE Launcher.exe [405032 2019-07-12] (Corsair Memory, Inc. -> Corsair Memory, Inc.) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare) HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft, Inc. -> ArcSoft Inc.) HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [129288 2021-02-04] (Adobe Inc. -> ) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [486464 2020-10-01] (geek software GmbH -> geek software GmbH) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7992336 2021-02-03] (Dropbox, Inc -> Dropbox, Inc.) HKLM-x32\...\Run: [C17A] => C:\WINDOWS\twain_32\Brimc17a\Common\TwDsUiLaunch.exe [103344 2019-12-25] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [146584 2017-11-07] (Brother Industries, Ltd. -> Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2976256 2018-01-19] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [BrotherSoftwareUpdateNotification] => C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe [3581952 2017-04-05] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [91701608 2020-07-07] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Run: [com.squirrel.Shift.Shift] => C:\Users\kilia\AppData\Local\Shift\Update.exe [1825792 2020-09-23] (GitHub) [Datei ist nicht signiert] HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Run: [PureVPN] => C:\Program Files (x86)\PureVPN\purevpn.exe [7590664 2020-07-22] (GZ Systems Limited -> ) HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Run: [Opera Browser Assistant] => C:\Users\kilia\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [3366424 2020-12-08] (Opera Software AS -> Opera Software) HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\Run: [Unified Remote V3] => C:\Program Files (x86)\Unified Remote 3\RemoteServerWin.exe [3243784 2020-11-03] (Unified Intents AB -> Unified Intents AB) HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\RunOnce: [Application Restart #5] => C:\Program Files\FreeWallet\FreeWallet.exe [18801916 2020-02-29] (FreeWallet.io) [Datei ist nicht signiert] HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\kilia\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\kilia\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\RunOnce: [Uninstall 20.201.1005.0009\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\kilia\AppData\Local\Microsoft\OneDrive\20.201.1005.0009\amd64" HKU\S-1-5-21-2009166376-3857744146-3102113540-1001\...\RunOnce: [Uninstall 20.201.1005.0009] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\kilia\AppData\Local\Microsoft\OneDrive\20.201.1005.0009" HKLM\...\Print\Monitors\EPSON ET-2700 Series 64MonitorBE: C:\windows\system32\E_YLMBSNE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\...\Print\Monitors\EpsonNet Print Port: C:\windows\system32\enppmon.dll [500736 2016-09-14] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.150\Installer\chrmstp.exe [2021-02-09] (Google LLC -> Google LLC) Startup: C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GridMove.lnk [2020-03-22] ShortcutTarget: GridMove.lnk -> C:\Program Files (x86)\GridMove\GridMove.exe () [Datei ist nicht signiert] Startup: C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GridMove.lnk [2020-03-22] ShortcutTarget: GridMove.lnk -> C:\Program Files (x86)\GridMove\GridMove.exe () [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0B461223-462E-4214-A904-2968387C6B77} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [216432 2017-09-27] (HP Inc. -> HP Inc.) Task: {11FB2368-3E94-4BC4-A6B8-9E11F9028266} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {13715330-8C5F-42C5-9ED2-68B3C8D715AB} - System32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher => C:\Program Files (x86)\Intel Corporation\Intel(R) Turbo Boost Max Technology 3.0\ITBM.EXE [3286568 2018-02-21] (Intel(R) pGFX -> Intel Corporation) Task: {230E6363-34CA-4F81-BBFF-4B4CCA8C91F0} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {26BAC866-127E-4121-B39E-0C37618B7E45} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-10-17] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log Task: {2A80498A-C415-4DA6-9FCF-6207EC709CB3} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2020-12-14] (Dropbox, Inc -> Dropbox, Inc.) Task: {3753298C-C301-4A50-BB2D-6C7DE386615E} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [677344 2021-01-29] (Mozilla Corporation -> Mozilla Foundation) Task: {3A5C059C-C866-441D-8F73-153E2DF30499} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1741416 2020-09-17] (Avast Software s.r.o. -> Avast Software) Task: {43B1D752-DC8F-4AE8-998F-E7E0956B280D} - System32\Tasks\Playerme Run on startup => C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\PlayerLauncher.exe [1383416 2019-07-12] (SplitmediaLabs Limited -> SplitmediaLabs) Task: {446B4919-76BA-47E0-BA76-8830EA7B3BE5} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [651632 2017-09-27] (HP Inc. -> HP Inc.) Task: {4DFB9BB7-D702-4CC4-8302-4E54A59ADE35} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1349200 2020-11-03] (Adobe Inc. -> Adobe Inc.) Task: {4FE04750-9DD2-4324-9352-F62DE776B1EA} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646456 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {559ACD33-9A1E-403A-BA81-683DF5ECBEC4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [1490800 2017-09-27] (HP Inc. -> HP Inc.) Task: {5D1AB862-697B-4050-B7F2-0830807B43F0} - System32\Tasks\Playerme Check Updates => C:\Users\kilia\AppData\Roaming\SplitmediaLabs\Player.me\PlayerLauncher.exe [1383416 2019-07-12] (SplitmediaLabs Limited -> SplitmediaLabs) Task: {74D778BF-64E1-4A91-B294-129F55A9A775} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-09-12] (Google Inc -> Google Inc.) Task: {750E9F73-7C7B-45B3-A0D5-BA8245E14747} - System32\Tasks\Opera scheduled Autoupdate 1535377145 => C:\Users\kilia\AppData\Local\Programs\Opera\launcher.exe [1776280 2021-01-14] (Opera Software AS -> Opera Software) Task: {7ABAF26C-DA49-4E44-AE9E-DC9B9A2C40C7} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {7C94D7FB-C575-426D-A91E-8416833DCA94} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22993288 2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Task: {864CD1D5-97EF-48A7-9877-3C505DFE29A1} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {87725CAA-6159-4E71-BCC7-BEF17B5E7FFB} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22993288 2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Task: {8F2B0D82-E9F1-42E3-ABAC-47233B268ACD} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [198696 2017-09-27] (HP Inc. -> HP Inc.) Task: {912A20D2-8D27-4570-B3E0-77655599FED4} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [11235928 2020-03-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {9F27E9C5-430D-4740-B0FD-213EAD877149} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [142184 2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Task: {A3D36C3A-22D0-4BC8-89B4-34896BA2484A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [1490800 2017-09-27] (HP Inc. -> HP Inc.) Task: {AFFB9B34-4B60-4C84-9630-8A3216A7AAD3} - System32\Tasks\Opera scheduled assistant Autoupdate 1579853930 => C:\Users\kilia\AppData\Local\Programs\Opera\launcher.exe [1776280 2021-01-14] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\kilia\AppData\Local\Programs\Opera\assistant" $(Arg0) Task: {C8070CBD-C938-4741-957E-7A3749C41DC9} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CB9CD75C-4BE7-4F9A-A591-8302D65239C6} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [142184 2021-02-03] (Microsoft Corporation -> Microsoft Corporation) Task: {CE312AE5-4528-4C73-A0AE-4EE558BC3105} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs] Task: {D35D8CDF-B229-4336-85E3-680E5E26801C} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3301176 2020-10-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {D6C56B6E-3A66-45C8-BEFC-F63CBE905B6D} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2020-12-14] (Dropbox, Inc -> Dropbox, Inc.) Task: {E1290C70-EC15-4B47-B9CC-D7335C839436} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E713F8AF-1195-46FB-B308-06B59DF032BE} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EAC0CD6B-E82B-454B-AEF3-B5D2E68592FB} - System32\Tasks\HPAudioSwitch => C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe [1644960 2017-02-02] (HP Inc. -> HP Inc.) Task: {EBF226D2-282B-4A00-84AE-FD300494700E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-09-12] (Google Inc -> Google Inc.) Task: {F2265C12-4EBD-4D44-81E4-F20303819539} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-10-17] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {F344C132-DEDC-43AA-A327-E5760011FC79} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-kiliankunst@outlook.de => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {F582DFF3-4DC5-4334-80CD-8E74719F1AE9} - System32\Tasks\HPJumpStartLaunch => C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe [461824 2017-10-06] (HP Inc. -> HP Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{9eef935c-ba3d-46ca-b970-d50660042129}: [DhcpNameServer] 192.168.43.1 Tcpip\..\Interfaces\{e9a1644d-00bd-4c1f-ad0d-a57ee4fd7128}: [DhcpNameServer] 192.168.43.1 Tcpip\..\Interfaces\{f599f793-8ff7-46c9-b76b-d5766ea7c5af}: [DhcpNameServer] 192.168.2.1 Edge: ======= Edge Profile: C:\Users\kilia\AppData\Local\Microsoft\Edge\User Data\Default [2021-02-07] FireFox: ======== FF DefaultProfile: ucgkadp0.default FF ProfilePath: C:\Users\kilia\AppData\Roaming\Mozilla\Firefox\Profiles\ucgkadp0.default [2021-02-07] FF ProfilePath: C:\Users\kilia\AppData\Roaming\Mozilla\Firefox\Profiles\zvnqrpu8.default-release [2021-02-08] FF Extension: (MetaMask) - C:\Users\kilia\AppData\Roaming\Mozilla\Firefox\Profiles\zvnqrpu8.default-release\Extensions\webextension@metamask.io.xpi [2021-02-02] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\kilia\AppData\Roaming\Mozilla\Firefox\Profiles\zvnqrpu8.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-31] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2020-10-07] (Adobe Inc. -> Adobe Systems) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2021-02-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @qq.com/QQPhotoDrawEx -> C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll [2013-08-13] (Tencent Technology(Shenzhen) Company Limited -> ) FF Plugin-x32: @qq.com/QzoneMusic -> C:\Program Files (x86)\Tencent\QzoneMusic\npQzoneMusic.dll [2016-02-26] (Tencent Technology(Shenzhen) Company Limited -> Tencent) FF Plugin-x32: @tencent.com/npQQMailWebKit,version=1.0.0.1 -> C:\Program Files (x86)\QQMailPlugin\npQQMailWebKit.dll [2013-04-25] (Tencent Technology(Shenzhen) Company Limited -> Tencent) FF Plugin-x32: @tencent.com/nptxftnWebKit,version=1.0.0.1 -> C:\Program Files (x86)\QQMailPlugin\nptxftnWebKit.dll [2013-04-08] (Tencent Technology (Shenzhen) Company Limited) [Datei ist nicht signiert] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-12-07] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2020-10-07] (Adobe Inc. -> Adobe Systems) Chrome: ======= CHR Profile: C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default [2021-02-06] CHR Extension: (Präsentationen) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-12-31] CHR Extension: (Docs) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-12-31] CHR Extension: (Google Drive) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-21] CHR Extension: (YouTube) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-31] CHR Extension: (Tabellen) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-12-31] CHR Extension: (Google Docs Offline) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-11-12] CHR Extension: (dotbit.me .bit web surfer) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\kkjfoinnbmgmjgmiakbbhggdmccbjhga [2020-01-16] CHR Extension: (MetaMask) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkbihfbeogaeaoehlefnkodbefgpgknn [2021-02-04] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-31] CHR Extension: (Google Mail) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-22] CHR Extension: (Chrome Media Router) - C:\Users\kilia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-01-26] Opera: ======= OPR Profile: C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable [2021-02-09] OPR Notifications: Opera Stable -> hxxps://app.slack.com; hxxps://calendar.google.com; hxxps://juice.de; hxxps://meet.google.com; hxxps://webchat.freenode.net; hxxps://www.futuregamereleases.com OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding} OPR Extension: (Rich Hints Agent) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2020-10-22] OPR Extension: (Super Auto Refresh) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\ghjaeanhfafkigkehjgapnlobfhefkme [2020-03-25] OPR Extension: (Freeport) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\hbggjmemphljoifppaekgpohndiinfeb [2020-12-06] OPR Extension: (SEOquake) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\hjafdaanjmhpkbcidfnopbaelhpjggjf [2020-10-03] OPR Extension: (MetaMask) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\keoanijiealjeplfaflkcgijnnflaine [2018-12-17] OPR Extension: (Install Chrome Extensions) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\kipjbhgniklcnglfaldilecjomjaddfi [2019-12-16] OPR Extension: (Boomerang for Gmail) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\mdanidgdpmkimeiiojknlnekblgmpdll [2020-03-08] OPR Extension: (WebRank SEO) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\mndgegloobmkfgpjhanblmddcjgnfcga [2020-03-10] OPR Extension: (Assistant.to Scheduling Assistant) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\ndddjdifcfcddfdgedlcmfjamionaago [2019-07-23] OPR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\kilia\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2021-02-01] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft, Inc. -> ArcSoft Inc.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [170056 2020-11-03] (Adobe Inc. -> Adobe Inc.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [852024 2020-10-07] (Adobe Inc. -> Adobe Inc.) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3739728 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3511376 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [314368 2018-01-18] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8902024 2021-02-03] (Microsoft Corporation -> Microsoft Corporation) R2 CorsairService; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [50216 2019-07-12] (Corsair Memory, Inc. -> Corsair Memory, Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2020-12-14] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2020-12-14] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44064 2021-02-03] (Dropbox, Inc -> Dropbox, Inc.) R2 EpsonCustomerResearchParticipation; C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe [678328 2018-06-11] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [145224 2017-03-10] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) S3 FvSvc; C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe [287720 2020-10-19] (NVIDIA Corporation -> NVIDIA) R2 HP Comm Recover; C:\Program Files\HPCommRecovery\HPCommRecovery.exe [1322632 2017-12-13] (HP Inc. -> HP Inc.) R2 HPAppHelperCap; C:\WINDOWS\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\AppHelperCap.exe [694520 2020-12-10] (HP Inc. -> HP Inc.) R2 HPJumpStartBridge; c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe [477184 2017-10-06] (HP Inc. -> HP Inc.) R2 HPNetworkCap; C:\WINDOWS\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\NetworkCap.exe [692984 2020-12-10] (HP Inc. -> HP Inc.) R2 HPOmenCap; C:\WINDOWS\System32\DriverStore\FileRepository\hpomencustomcapcomp.inf_amd64_b6eaa96b215eb9da\x64\OmenCap.exe [523544 2020-06-14] (HP Inc. -> HP Inc.) S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (Hewlett-Packard Company -> HP) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [323952 2017-09-27] (HP Inc. -> HP Inc.) R2 HPSysInfoCap; C:\WINDOWS\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_06530f962635deac\x64\SysInfoCap.exe [693496 2020-12-10] (HP Inc. -> HP Inc.) R2 HpTouchpointAnalyticsService; C:\WINDOWS\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_a7be790d73ea14eb\x64\TouchpointAnalyticsClientService.exe [476424 2020-11-04] (HP Inc. -> HP Inc.) R2 HPWMISVC; c:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe [628768 2017-07-13] (HP Inc. -> HP Inc.) R2 ITBMService; C:\WINDOWS\SysWOW64\ITBMSvc.exe [43048 2018-02-21] (Intel(R) pGFX -> Intel Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-02-08] (Malwarebytes Inc -> Malwarebytes) R2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [714712 2017-06-28] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2298688 2019-03-16] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3171144 2019-03-16] (Electronic Arts, Inc. -> Electronic Arts) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [486464 2020-10-01] (geek software GmbH -> geek software GmbH) R2 postgresql-x64-9.3; C:\Program Files\PostgreSQL\9.3\bin\pg_ctl.exe [92672 2018-11-06] (PostgreSQL Global Development Group) [Datei ist nicht signiert] R2 PureVPNService; C:\Program Files (x86)\PureVPN\PureVPNService.exe [195848 2020-07-22] (GZ Systems Limited -> ) R2 RtkBtAudioServ; C:\WINDOWS\RtkBtAudioServ.exe [215992 2018-05-31] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) S2 uCamMonitor; C:\Program Files (x86)\ArcSoft\HP Webcam Software Suite\Magic-i Visual Effects 2\uCamMonitor.exe [104960 2008-09-18] (ArcSoft, Inc. -> ArcSoft, Inc.) S4 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [339968 2019-01-08] (Popcorn Time) [Datei ist nicht signiert] R2 USBAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe [12288 2020-08-04] (Microsoft) [Datei ist nicht signiert] S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WorkflowAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe [20480 2020-08-04] (Microsoft) [Datei ist nicht signiert] R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvhdci.inf_amd64_152f57e89b775246\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvhdci.inf_amd64_152f57e89b775246\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 ArcSoftKsUFilter; C:\WINDOWS\system32\DRIVERS\ArcSoftKsUFilter.sys [19968 2008-04-03] (ArcSoft, Inc. -> ArcSoft, Inc.) R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [45984 2020-07-06] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [21920 2020-07-06] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 cpuz148; C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [44648 2021-02-07] (CPUID S.A.R.L.U. -> CPUID) R3 DCamUSBNovatek; C:\WINDOWS\System32\Drivers\nvtcam.sys [2746624 2010-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2021-02-08] (Malwarebytes Corporation -> Malwarebytes) R3 HPCustomCapDriver; C:\WINDOWS\System32\DriverStore\FileRepository\hpcustomcapdriver.inf_amd64_1f5602eb8a12ac4c\x64\hpcustomcapdriver.sys [23952 2018-04-07] (HP Inc. -> HP Inc.) R3 HPOmenCustomCapDriver; C:\WINDOWS\System32\DriverStore\FileRepository\hpomencustomcapdriver.inf_amd64_326f2e1d16385daf\x64\hpomencustomcapdriver.sys [33464 2018-12-19] (HP Inc. -> HP Inc.) R3 IntelTurboBoostMax; C:\WINDOWS\system32\DRIVERS\IntelNit.sys [133984 2018-02-21] (Intel Corporation -> Intel Corporation) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\35872\driver_cpu_temperature\logi_core_temp.sys [25448 2020-01-27] (Logitech Inc. -> Logitech) R3 logi_joy_bus_enum; C:\WINDOWS\system32\drivers\logi_joy_bus_enum.sys [38136 2019-10-22] (Logitech Inc -> Logitech) R3 logi_joy_xlcore; C:\WINDOWS\system32\drivers\logi_joy_xlcore.sys [66808 2019-10-22] (Logitech Inc -> Logitech) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220600 2021-02-08] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-02-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [198248 2021-02-08] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [77496 2021-02-08] (Malwarebytes Inc -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-02-08] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [142440 2021-02-08] (Malwarebytes Inc -> Malwarebytes) R1 rtf64; C:\WINDOWS\system32\DRIVERS\rtf64x64.sys [62440 2017-10-11] (Realtek Semiconductor Corp. -> Realtek) R3 RtkA2dp; C:\WINDOWS\system32\DRIVERS\RtkA2dp.sys [200128 2018-03-20] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation) R3 RtkAvrcp; C:\WINDOWS\System32\drivers\RtkAvrcp.sys [71104 2018-03-22] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation) S3 SennheiserBCDFU; C:\WINDOWS\System32\Drivers\SennheiserBC64.sys [38528 2018-08-18] (Microsoft Windows Hardware Compatibility Publisher -> Sennheiser Communications A/S) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39040 2018-02-06] (GZ Systems Limited -> The OpenVPN Project) S3 uvhid; C:\WINDOWS\System32\drivers\uvhid.sys [28128 2020-04-21] (Unified Intents AB -> Windows (R) Win 7 DDK provider) R3 ViGEmBus; C:\WINDOWS\System32\DriverStore\FileRepository\vigembus.inf_amd64_e84845c70c38fbe7\x64\ViGEmBus.sys [74648 2018-08-01] (HP Inc. -> Benjamin Höglinger-Stelzer) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation) U3 aspnet_state; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-09 01:21 - 2021-02-09 01:21 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Twitch Leecher 2021-02-09 01:21 - 2021-02-09 01:21 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Twitch Leecher 2021-02-09 01:12 - 2021-02-09 01:22 - 000000000 ____D C:\FRST 2021-02-09 01:11 - 2021-02-09 01:11 - 002297344 _____ (Farbar) C:\Users\kilia\Desktop\FRST64.exe 2021-02-09 01:11 - 2021-02-09 01:11 - 002297344 _____ (Farbar) C:\Users\kilia\Desktop\FRST64.exe 2021-02-08 22:42 - 2021-02-08 22:42 - 025768065 _____ (Franiac) C:\Users\kilia\Desktop\TwitchLeecher_1.8.2.exe 2021-02-08 22:42 - 2021-02-08 22:42 - 025768065 _____ (Franiac) C:\Users\kilia\Desktop\TwitchLeecher_1.8.2.exe 2021-02-08 22:42 - 2021-02-08 22:42 - 000000000 ____D C:\Program Files\Twitch Leecher 2021-02-08 22:32 - 2021-02-08 23:33 - 000000000 ____D C:\Users\kilia\AppData\LocalLow\IGDump 2021-02-08 22:32 - 2021-02-08 23:33 - 000000000 ____D C:\Users\kilia\AppData\LocalLow\IGDump 2021-02-08 22:32 - 2021-02-08 22:32 - 000198248 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2021-02-08 22:32 - 2021-02-08 22:32 - 000142440 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2021-02-08 22:32 - 2021-02-08 22:32 - 000077496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2021-02-08 22:31 - 2021-02-08 22:31 - 000002028 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2021-02-08 22:31 - 2021-02-08 22:31 - 000002028 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2021-02-08 22:31 - 2021-02-08 22:31 - 000000000 ____D C:\Users\kilia\AppData\Local\mbam 2021-02-08 22:31 - 2021-02-08 22:31 - 000000000 ____D C:\Users\kilia\AppData\Local\mbam 2021-02-08 22:30 - 2021-02-08 22:30 - 002086424 _____ (Malwarebytes) C:\Users\kilia\Desktop\MBSetup.exe 2021-02-08 22:30 - 2021-02-08 22:30 - 002086424 _____ (Malwarebytes) C:\Users\kilia\Desktop\MBSetup.exe 2021-02-08 22:30 - 2021-02-08 22:30 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-02-08 22:30 - 2021-02-08 22:30 - 000220600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2021-02-08 22:30 - 2021-02-08 22:30 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2021-02-08 22:30 - 2021-02-08 22:30 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-02-08 22:30 - 2021-02-08 22:30 - 000000000 ____D C:\Program Files\Malwarebytes 2021-02-08 00:49 - 2021-02-08 00:49 - 000013056 _____ C:\Users\kilia\AppData\Local\recently-used.xbel 2021-02-08 00:49 - 2021-02-08 00:49 - 000013056 _____ C:\Users\kilia\AppData\Local\recently-used.xbel 2021-02-08 00:41 - 2021-02-08 00:51 - 000000000 ____D C:\Users\kilia\Downloads\jule superbowl 2021-02-08 00:41 - 2021-02-08 00:51 - 000000000 ____D C:\Users\kilia\Downloads\jule superbowl 2021-02-07 06:12 - 2021-02-07 06:12 - 000003340 _____ C:\WINDOWS\system32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher 2021-02-07 04:04 - 2021-02-07 04:04 - 000193982 _____ C:\Users\kilia\Downloads\unit_wp.pdf 2021-02-07 04:04 - 2021-02-07 04:04 - 000193982 _____ C:\Users\kilia\Downloads\unit_wp.pdf 2021-02-05 20:48 - 2021-02-05 20:48 - 000749991 _____ C:\Users\kilia\Downloads\IDNI Pitch.pdf 2021-02-05 20:48 - 2021-02-05 20:48 - 000749991 _____ C:\Users\kilia\Downloads\IDNI Pitch.pdf 2021-02-05 15:06 - 2021-02-05 15:06 - 000485909 _____ C:\Users\kilia\Downloads\audit01-smart-contracts.pdf 2021-02-05 15:06 - 2021-02-05 15:06 - 000485909 _____ C:\Users\kilia\Downloads\audit01-smart-contracts.pdf 2021-02-05 11:30 - 2021-02-05 11:30 - 139712662 _____ (Gnosis Team) C:\Users\kilia\Desktop\Safe-Multisig-Setup-2.17.2.exe 2021-02-05 11:30 - 2021-02-05 11:30 - 139712662 _____ (Gnosis Team) C:\Users\kilia\Desktop\Safe-Multisig-Setup-2.17.2.exe 2021-02-03 23:31 - 2021-02-03 23:31 - 001632668 _____ C:\Users\kilia\Downloads\Cryptonomicon by Stephenson Neal (z-lib.org).epub 2021-02-03 23:31 - 2021-02-03 23:31 - 001632668 _____ C:\Users\kilia\Downloads\Cryptonomicon by Stephenson Neal (z-lib.org).epub 2021-02-03 23:31 - 2021-02-03 23:31 - 001632668 _____ C:\Users\kilia\Downloads\Cryptonomicon by Stephenson Neal (z-lib.org) (1).epub 2021-02-03 23:31 - 2021-02-03 23:31 - 001632668 _____ C:\Users\kilia\Downloads\Cryptonomicon by Stephenson Neal (z-lib.org) (1).epub 2021-02-03 20:45 - 2021-02-03 20:45 - 000246353 _____ C:\Users\kilia\Downloads\zks_economy_whitepaper_en.pdf 2021-02-03 20:45 - 2021-02-03 20:45 - 000246353 _____ C:\Users\kilia\Downloads\zks_economy_whitepaper_en.pdf 2021-02-03 20:33 - 2021-02-03 20:33 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en (2).pdf 2021-02-03 20:33 - 2021-02-03 20:33 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en (2).pdf 2021-02-03 16:29 - 2021-02-03 16:29 - 000749869 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (5).pdf 2021-02-03 16:29 - 2021-02-03 16:29 - 000749869 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (5).pdf 2021-02-03 14:58 - 2021-02-03 14:58 - 000142032 _____ C:\Users\kilia\Desktop\julebier.jpeg 2021-02-03 14:58 - 2021-02-03 14:58 - 000142032 _____ C:\Users\kilia\Desktop\julebier.jpeg 2021-02-03 14:55 - 2021-02-03 14:55 - 000069425 _____ C:\Users\kilia\Desktop\WhatsApp Image 2021-02-03 at 14.53.46.jpeg 2021-02-03 14:55 - 2021-02-03 14:55 - 000069425 _____ C:\Users\kilia\Desktop\WhatsApp Image 2021-02-03 at 14.53.46.jpeg 2021-02-03 12:50 - 2021-02-03 12:50 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2021-02-03 12:50 - 2021-02-03 12:50 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2021-02-03 12:50 - 2021-02-03 12:50 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2021-02-03 12:50 - 2021-02-03 12:50 - 000044064 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2021-02-02 20:34 - 2021-02-02 20:34 - 000177256 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-02-02 at 15.27.29.jpeg 2021-02-02 20:34 - 2021-02-02 20:34 - 000177256 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-02-02 at 15.27.29.jpeg 2021-02-02 18:34 - 2021-02-02 18:34 - 000004088 _____ C:\Users\kilia\Downloads\Krypto Transaktionen Januar 2021.csv 2021-02-02 18:34 - 2021-02-02 18:34 - 000004088 _____ C:\Users\kilia\Downloads\Krypto Transaktionen Januar 2021.csv 2021-02-02 14:12 - 2021-02-02 14:12 - 000452864 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (4).pdf 2021-02-02 14:12 - 2021-02-02 14:12 - 000452864 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (4).pdf 2021-01-31 22:11 - 2021-01-31 22:11 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en (1).pdf 2021-01-31 22:11 - 2021-01-31 22:11 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en (1).pdf 2021-01-31 17:23 - 2021-01-31 17:23 - 000155228 _____ C:\Users\kilia\Desktop\HEHDqKbgItNYwCer8smofHHDbrP2-nx93uw3.jpeg 2021-01-31 17:23 - 2021-01-31 17:23 - 000155228 _____ C:\Users\kilia\Desktop\HEHDqKbgItNYwCer8smofHHDbrP2-nx93uw3.jpeg 2021-01-29 15:38 - 2021-01-29 15:41 - 000499662 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-29 at 15.23.04.jpeg 2021-01-29 15:38 - 2021-01-29 15:41 - 000499662 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-29 at 15.23.04.jpeg 2021-01-29 15:38 - 2021-01-29 15:38 - 000274209 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-29 at 15.38.00.jpeg 2021-01-29 15:38 - 2021-01-29 15:38 - 000274209 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-29 at 15.38.00.jpeg 2021-01-29 13:04 - 2021-01-29 13:04 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-01-29 13:01 - 2021-01-29 13:01 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en.pdf 2021-01-29 13:01 - 2021-01-29 13:01 - 001017085 _____ C:\Users\kilia\Downloads\zkswap_en.pdf 2021-01-29 11:33 - 2021-01-29 11:33 - 000555110 _____ C:\Users\kilia\Downloads\whitepaper_community_draft (1).pdf 2021-01-29 11:33 - 2021-01-29 11:33 - 000555110 _____ C:\Users\kilia\Downloads\whitepaper_community_draft (1).pdf 2021-01-29 10:06 - 2021-01-29 10:06 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans (2).pdf 2021-01-29 10:06 - 2021-01-29 10:06 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans (2).pdf 2021-01-29 07:11 - 2021-02-08 02:32 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-01-29 06:54 - 2021-01-29 06:54 - 000000000 ____D C:\Users\kilia\AppData\Roaming\ControlCenter4 2021-01-29 06:54 - 2021-01-29 06:54 - 000000000 ____D C:\Users\kilia\AppData\Roaming\ControlCenter4 2021-01-29 06:53 - 2021-02-07 06:12 - 000008192 ___SH C:\DumpStack.log.tmp 2021-01-28 21:47 - 2021-01-28 21:47 - 000421210 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (3).pdf 2021-01-28 21:47 - 2021-01-28 21:47 - 000421210 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (3).pdf 2021-01-28 17:46 - 2021-01-28 17:46 - 007110949 _____ C:\Users\kilia\Downloads\BLOCKCHANCE EUROPE 2021 Sponsoring Opportunities V5.pdf 2021-01-28 17:46 - 2021-01-28 17:46 - 007110949 _____ C:\Users\kilia\Downloads\BLOCKCHANCE EUROPE 2021 Sponsoring Opportunities V5.pdf 2021-01-28 17:46 - 2021-01-28 17:46 - 000051118 _____ C:\Users\kilia\Downloads\BLOCKCHANCE 2021 AGENDA 0.23 - AGENDA.pdf 2021-01-28 17:46 - 2021-01-28 17:46 - 000051118 _____ C:\Users\kilia\Downloads\BLOCKCHANCE 2021 AGENDA 0.23 - AGENDA.pdf 2021-01-28 11:07 - 2021-01-28 11:07 - 001588571 _____ C:\Users\kilia\Downloads\The_Semantic_Web_from_an_Industry_Perspective (1).pdf 2021-01-28 11:07 - 2021-01-28 11:07 - 001588571 _____ C:\Users\kilia\Downloads\The_Semantic_Web_from_an_Industry_Perspective (1).pdf 2021-01-28 03:04 - 2014-09-17 18:29 - 000000254 _____ C:\Users\kilia\Desktop\Eversnap Press Hacking Project.gsheet 2021-01-28 03:04 - 2014-09-17 18:29 - 000000254 _____ C:\Users\kilia\Desktop\Eversnap Press Hacking Project.gsheet 2021-01-27 18:14 - 2021-01-27 17:08 - 152431192 _____ C:\Users\kilia\Desktop\27th Jan - VC discussion call .m4a 2021-01-27 18:14 - 2021-01-27 17:08 - 152431192 _____ C:\Users\kilia\Desktop\27th Jan - VC discussion call .m4a 2021-01-27 18:13 - 2021-01-27 18:13 - 151608879 _____ C:\Users\kilia\Downloads\WeSendit-20210127180114.zip 2021-01-27 18:13 - 2021-01-27 18:13 - 151608879 _____ C:\Users\kilia\Downloads\WeSendit-20210127180114.zip 2021-01-27 16:45 - 2021-01-27 16:45 - 001588571 _____ C:\Users\kilia\Downloads\The_Semantic_Web_from_an_Industry_Perspective.pdf 2021-01-27 16:45 - 2021-01-27 16:45 - 001588571 _____ C:\Users\kilia\Downloads\The_Semantic_Web_from_an_Industry_Perspective.pdf 2021-01-27 16:45 - 2021-01-27 16:45 - 001588571 _____ C:\Users\kilia\Desktop\The_Semantic_Web_from_an_Industry_Perspective.pdf 2021-01-27 16:45 - 2021-01-27 16:45 - 001588571 _____ C:\Users\kilia\Desktop\The_Semantic_Web_from_an_Industry_Perspective.pdf 2021-01-27 16:32 - 2021-01-27 16:32 - 000444375 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (2).pdf 2021-01-27 16:32 - 2021-01-27 16:32 - 000444375 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (2).pdf 2021-01-26 19:31 - 2021-01-22 23:59 - 000038640 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhdap64.dll 2021-01-26 19:20 - 2021-01-23 09:15 - 001435864 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2021-01-26 19:20 - 2021-01-23 09:15 - 001435864 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2021-01-26 19:20 - 2021-01-23 09:14 - 001855192 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2021-01-26 19:20 - 2021-01-23 09:14 - 001855192 _____ C:\WINDOWS\system32\vulkaninfo.exe |
09.02.2021, 01:36 | #7 |
| Habe ich einen Trojaner runtergeladen?Code:
ATTFilter 2021-01-26 19:20 - 2021-01-23 09:14 - 001453728 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2021-01-26 19:20 - 2021-01-23 09:14 - 001193120 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2021-01-26 19:20 - 2021-01-23 09:14 - 001094880 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2021-01-26 19:20 - 2021-01-23 09:14 - 001094880 _____ C:\WINDOWS\system32\vulkan-1.dll 2021-01-26 19:20 - 2021-01-23 09:14 - 000948952 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2021-01-26 19:20 - 2021-01-23 09:14 - 000948952 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 039137952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvlddmkm.sys 2021-01-26 19:20 - 2021-01-23 09:12 - 001512096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 001164960 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 000689312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe 2021-01-26 19:20 - 2021-01-23 09:12 - 000680096 _____ C:\WINDOWS\system32\nvofapi64.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 000672928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 000613536 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 000558240 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2021-01-26 19:20 - 2021-01-23 09:12 - 000547488 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 008262304 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 007392928 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 004611744 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 002731168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 002103456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 001589408 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 000813216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 000657056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2021-01-26 19:20 - 2021-01-23 09:11 - 000446624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe 2021-01-26 19:20 - 2021-01-23 09:10 - 006070848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2021-01-26 19:20 - 2021-01-23 09:10 - 000850080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe 2021-01-26 19:20 - 2021-01-22 23:59 - 000084264 _____ C:\WINDOWS\system32\nvinfo.pb 2021-01-26 15:54 - 2021-01-26 15:54 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime 2021-01-26 15:15 - 2021-01-26 15:15 - 000187466 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-07 at 01.28.27.jpeg 2021-01-26 15:15 - 2021-01-26 15:15 - 000187466 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-07 at 01.28.27.jpeg 2021-01-26 15:07 - 2021-01-26 15:07 - 004434751 _____ C:\Users\kilia\Downloads\RadixMediaKit.zip 2021-01-26 15:07 - 2021-01-26 15:07 - 004434751 _____ C:\Users\kilia\Downloads\RadixMediaKit.zip 2021-01-26 11:54 - 2021-01-26 11:54 - 000000000 ____D C:\Users\kilia\Desktop\Scans 2021-01-26 11:54 - 2021-01-26 11:54 - 000000000 ____D C:\Users\kilia\Desktop\Scans 2021-01-26 11:45 - 2021-01-26 11:50 - 000000000 ____D C:\Users\kilia\AppData\Local\Brother 2021-01-26 11:45 - 2021-01-26 11:50 - 000000000 ____D C:\Users\kilia\AppData\Local\Brother 2021-01-26 11:45 - 2021-01-26 11:45 - 000000000 ____D C:\Users\kilia\AppData\Local\Nuance 2021-01-26 11:45 - 2021-01-26 11:45 - 000000000 ____D C:\Users\kilia\AppData\Local\Nuance 2021-01-26 11:44 - 2021-01-26 11:44 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Brother 2021-01-26 11:44 - 2021-01-26 11:44 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Brother 2021-01-26 11:43 - 2021-01-26 11:44 - 000000000 ____D C:\Program Files (x86)\PC-FAXReceive 2021-01-26 11:43 - 2021-01-26 11:43 - 000002132 _____ C:\Users\Public\Desktop\Brother Creative Center.lnk 2021-01-26 11:43 - 2021-01-26 11:43 - 000002132 _____ C:\Users\Public\Desktop\Brother Creative Center.lnk 2021-01-26 11:43 - 2021-01-26 11:43 - 000001692 _____ C:\Users\Public\Desktop\Brother Utilities.lnk 2021-01-26 11:43 - 2021-01-26 11:43 - 000001692 _____ C:\Users\Public\Desktop\Brother Utilities.lnk 2021-01-26 11:43 - 2021-01-26 11:43 - 000000024 _____ C:\WINDOWS\Brpfx04a.ini 2021-01-26 11:43 - 2017-07-25 15:52 - 000318464 _____ ( ) C:\WINDOWS\system32\BrFaxTxAppRunA64.dll 2021-01-26 11:42 - 2021-01-26 11:45 - 000000000 ____D C:\Program Files (x86)\Browny02 2021-01-26 11:42 - 2021-01-26 11:42 - 000000964 _____ C:\Users\Public\Desktop\Brother iPrint&Scan.lnk 2021-01-26 11:42 - 2021-01-26 11:42 - 000000964 _____ C:\Users\Public\Desktop\Brother iPrint&Scan.lnk 2021-01-26 11:42 - 2021-01-26 11:42 - 000000000 ____D C:\Program Files (x86)\RemoteSetup 2021-01-26 11:42 - 2021-01-26 11:42 - 000000000 ____D C:\Program Files (x86)\ControlCenter4 CSDK 2021-01-26 11:42 - 2021-01-26 11:42 - 000000000 ____D C:\Program Files (x86)\ControlCenter4 2021-01-26 11:41 - 2018-05-02 15:25 - 000091648 _____ () C:\WINDOWS\system32\BrNetSti.dll 2021-01-26 11:41 - 2017-06-20 14:32 - 000065024 _____ () C:\WINDOWS\system32\Brnsplg.dll 2021-01-26 11:41 - 2017-06-20 14:30 - 000072192 _____ () C:\WINDOWS\system32\BrWiaNCp.dll 2021-01-26 11:41 - 2017-06-12 15:26 - 000252928 _____ () C:\WINDOWS\system32\NSSRH64.dll 2021-01-26 11:41 - 2005-04-22 13:36 - 000143360 _____ C:\WINDOWS\system32\BrSNMP64.dll 2021-01-26 11:35 - 2021-01-26 11:43 - 000000000 ____D C:\Program Files (x86)\Brother 2021-01-26 11:34 - 2021-01-26 11:35 - 425540536 _____ (SOURCENEXT CORPORATION) C:\Users\kilia\Desktop\Y17E_C1_ULWT_PP-inst-D1.EXE 2021-01-26 11:34 - 2021-01-26 11:35 - 425540536 _____ (SOURCENEXT CORPORATION) C:\Users\kilia\Desktop\Y17E_C1_ULWT_PP-inst-D1.EXE 2021-01-26 09:47 - 2021-01-26 09:47 - 000224918 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (1).pdf 2021-01-26 09:47 - 2021-01-26 09:47 - 000224918 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test (1).pdf 2021-01-26 09:40 - 2021-01-26 09:40 - 000224583 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test.pdf 2021-01-26 09:40 - 2021-01-26 09:40 - 000224583 _____ C:\Users\kilia\Downloads\IDNI_Pitch_Test.pdf 2021-01-26 08:45 - 2021-02-07 11:33 - 001723542 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-01-26 08:42 - 2021-02-08 02:24 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2009166376-3857744146-3102113540-1001 2021-01-26 08:42 - 2021-02-07 06:11 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-01-26 08:42 - 2021-02-05 17:15 - 000003630 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-01-26 08:42 - 2021-02-05 17:15 - 000003506 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2021-01-26 08:42 - 2021-01-26 08:43 - 000004020 _____ C:\WINDOWS\system32\Tasks\Playerme Check Updates 2021-01-26 08:42 - 2021-01-26 08:42 - 000003768 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1579853930 2021-01-26 08:42 - 2021-01-26 08:42 - 000003758 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineUA 2021-01-26 08:42 - 2021-01-26 08:42 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-01-26 08:42 - 2021-01-26 08:42 - 000003536 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1535377145 2021-01-26 08:42 - 2021-01-26 08:42 - 000003534 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineCore 2021-01-26 08:42 - 2021-01-26 08:42 - 000003482 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2021-01-26 08:42 - 2021-01-26 08:42 - 000003404 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-01-26 08:42 - 2021-01-26 08:42 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000003196 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002856 _____ C:\WINDOWS\system32\Tasks\HPJumpStartLaunch 2021-01-26 08:42 - 2021-01-26 08:42 - 000002810 _____ C:\WINDOWS\system32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-kiliankunst@outlook.de 2021-01-26 08:42 - 2021-01-26 08:42 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-01-26 08:42 - 2021-01-26 08:42 - 000002612 _____ C:\WINDOWS\system32\Tasks\AdobeGCInvoker-1.0 2021-01-26 08:42 - 2021-01-26 08:42 - 000002534 _____ C:\WINDOWS\system32\Tasks\Playerme Run on startup 2021-01-26 08:42 - 2021-01-26 08:42 - 000002500 _____ C:\WINDOWS\system32\Tasks\HPEA3JOBS 2021-01-26 08:42 - 2021-01-26 08:42 - 000002440 _____ C:\WINDOWS\system32\Tasks\HPAudioSwitch 2021-01-26 08:42 - 2021-01-26 08:42 - 000002280 _____ C:\WINDOWS\system32\Tasks\RTKCPL 2021-01-26 08:42 - 2021-01-26 08:42 - 000000020 ___SH C:\Users\kilia\ntuser.ini 2021-01-26 08:42 - 2021-01-26 08:42 - 000000020 ___SH C:\Users\kilia\ntuser.ini 2021-01-26 08:42 - 2021-01-26 08:42 - 000000000 ____D C:\WINDOWS\system32\Tasks\NCH Software 2021-01-26 08:42 - 2021-01-26 08:42 - 000000000 ____D C:\WINDOWS\system32\Tasks\McAfee 2021-01-26 08:42 - 2021-01-26 08:42 - 000000000 ____D C:\WINDOWS\system32\Tasks\Hewlett-Packard 2021-01-26 08:42 - 2021-01-26 08:42 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software 2021-01-26 08:41 - 2021-01-26 08:42 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2021-01-26 08:41 - 2021-01-26 08:42 - 000007623 _____ C:\WINDOWS\diagerr.xml 2021-01-26 08:36 - 2021-02-08 10:37 - 000000000 ____D C:\Users\kilia 2021-01-26 08:36 - 2021-02-08 02:24 - 000002390 _____ C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-01-26 08:36 - 2021-02-08 02:24 - 000002390 _____ C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Vorlagen 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Vorlagen 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Startmenü 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Startmenü 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Netzwerkumgebung 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Netzwerkumgebung 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Lokale Einstellungen 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Lokale Einstellungen 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Eigene Dateien 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Eigene Dateien 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Druckumgebung 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Druckumgebung 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Videos 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Videos 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Musik 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Musik 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Bilder 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Documents\Eigene Bilder 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Local\Verlauf 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Local\Verlauf 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Local\Anwendungsdaten 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\AppData\Local\Anwendungsdaten 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Anwendungsdaten 2021-01-26 08:36 - 2021-01-26 08:36 - 000000000 _SHDL C:\Users\kilia\Anwendungsdaten 2021-01-26 08:35 - 2021-02-08 21:43 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-01-26 08:35 - 2021-01-26 08:35 - 000699456 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-01-26 08:34 - 2021-01-26 08:42 - 000000000 ____D C:\Windows.old 2021-01-26 08:32 - 2021-01-26 08:34 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2021-01-26 08:31 - 2021-01-26 08:32 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2021-01-26 08:31 - 2021-01-26 08:31 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2021-01-26 08:28 - 2021-01-26 08:28 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-01-26 08:28 - 2021-01-26 08:28 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2021-01-26 08:28 - 2021-01-26 08:28 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2021-01-26 08:28 - 2021-01-26 08:28 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2021-01-26 08:28 - 2021-01-26 08:28 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appwiz.cpl 2021-01-26 08:28 - 2021-01-26 08:28 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ksproxy.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\VBICodec.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VBICodec.ax 2021-01-26 08:28 - 2021-01-26 08:28 - 000095744 _____ C:\WINDOWS\system32\VirtualMonitorManager.dll 2021-01-26 08:28 - 2021-01-26 08:28 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2021-01-26 08:28 - 2021-01-26 08:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2021-01-26 08:28 - 2021-01-26 08:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2021-01-26 08:28 - 2021-01-26 08:28 - 000053760 _____ C:\WINDOWS\SysWOW64\BWContextHandler.dll 2021-01-26 08:28 - 2021-01-26 08:28 - 000045880 _____ C:\WINDOWS\system32\HvSocket.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 004898144 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpltfm.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 004227116 _____ C:\WINDOWS\system32\DefaultHrtfs.bin 2021-01-26 08:27 - 2021-01-26 08:27 - 003860832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmpltfm.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-01-26 08:27 - 2021-01-26 08:27 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 002254336 _____ C:\WINDOWS\system32\dwmscene.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 001822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-01-26 08:27 - 2021-01-26 08:27 - 001393496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-01-26 08:27 - 2021-01-26 08:27 - 001354080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpal.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 001309504 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-01-26 08:27 - 2021-01-26 08:27 - 001162240 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-01-26 08:27 - 2021-01-26 08:27 - 001091936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmcodecs.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 001032544 _____ (Microsoft Corporation) C:\WINDOWS\system32\ortcengine.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000980320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmpal.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000915296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmcodecs.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000732000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ortcengine.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000729600 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2021-01-26 08:27 - 2021-01-26 08:27 - 000707544 _____ C:\WINDOWS\system32\TextShaping.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000643072 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000611952 _____ C:\WINDOWS\SysWOW64\TextShaping.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-01-26 08:27 - 2021-01-26 08:27 - 000544768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000455680 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000455168 _____ C:\WINDOWS\system32\ssdm.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000446976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000422912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-01-26 08:27 - 2021-01-26 08:27 - 000363520 _____ C:\WINDOWS\system32\Windows.Internal.UI.Shell.WindowTabManager.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000330752 _____ C:\WINDOWS\SysWOW64\ssdm.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000306688 _____ C:\WINDOWS\system32\HeatCore.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthprops.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000266240 _____ C:\WINDOWS\SysWOW64\Windows.Internal.UI.Shell.WindowTabManager.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000243200 _____ (Microsoft Corporation) C:\WINDOWS\system32\timedate.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000240640 _____ C:\WINDOWS\SysWOW64\CoreMas.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\intl.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000235520 _____ C:\WINDOWS\SysWOW64\HeatCore.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bthprops.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000197632 _____ C:\WINDOWS\system32\IHDS.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000190976 _____ C:\WINDOWS\system32\BthpanContextHandler.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\timedate.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\intl.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000165888 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2021-01-26 08:27 - 2021-01-26 08:27 - 000152064 _____ C:\WINDOWS\system32\EoAExperiences.exe 2021-01-26 08:27 - 2021-01-26 08:27 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\activeds.tlb 2021-01-26 08:27 - 2021-01-26 08:27 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\system32\activeds.tlb 2021-01-26 08:27 - 2021-01-26 08:27 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncpa.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncpa.cpl 2021-01-26 08:27 - 2021-01-26 08:27 - 000089088 _____ C:\WINDOWS\system32\windows.applicationmodel.conversationalagent.proxystub.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2021-01-26 08:27 - 2021-01-26 08:27 - 000074240 _____ C:\WINDOWS\system32\rdsxvmaudio.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000073216 _____ C:\WINDOWS\system32\windows.applicationmodel.conversationalagent.internal.proxystub.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000067072 _____ C:\WINDOWS\system32\BWContextHandler.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000064552 _____ C:\WINDOWS\system32\umpdc.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-01-26 08:27 - 2021-01-26 08:27 - 000056672 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000055376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmmvrortc.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000048640 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000047472 _____ C:\WINDOWS\SysWOW64\umpdc.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000039936 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.drv 2021-01-26 08:27 - 2021-01-26 08:27 - 000029696 _____ (The ICU Project) C:\WINDOWS\system32\icuuc.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000025088 _____ (The ICU Project) C:\WINDOWS\system32\icuin.dll 2021-01-26 08:27 - 2021-01-26 08:27 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msacm32.drv 2021-01-26 08:27 - 2021-01-26 08:27 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2021-01-26 08:27 - 2021-01-26 08:27 - 000010894 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-01-26 08:27 - 2021-01-26 08:27 - 000010752 _____ C:\WINDOWS\SysWOW64\agentactivationruntimestarter.exe 2021-01-26 08:27 - 2021-01-26 08:27 - 000001370 _____ C:\WINDOWS\system32\ThirdPartyNoticesBySHS.txt 2021-01-26 08:13 - 2021-01-26 08:58 - 000000000 ____D C:\WINDOWS\HoloShell 2021-01-26 08:13 - 2021-01-26 08:30 - 000000000 ____D C:\WINDOWS\TextInput 2021-01-26 08:13 - 2021-01-26 08:13 - 001368296 _____ C:\WINDOWS\system32\PerceptionSimulationRightHandModel.glb 2021-01-26 08:13 - 2021-01-26 08:13 - 001366268 _____ C:\WINDOWS\system32\PerceptionSimulationLeftHandModel.glb 2021-01-26 08:12 - 2021-01-26 08:12 - 000000002 _____ C:\WINDOWS\system32\hologramcompositor.lock 2021-01-26 08:11 - 2021-01-26 08:11 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2021-01-26 08:11 - 2021-01-26 08:11 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2021-01-26 08:10 - 2021-01-26 08:34 - 000000000 ____D C:\Program Files (x86)\MSBuild 2021-01-26 08:10 - 2021-01-26 08:10 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2021-01-26 08:10 - 2021-01-26 08:10 - 000000000 ____D C:\Program Files\Reference Assemblies 2021-01-26 08:10 - 2021-01-26 08:10 - 000000000 ____D C:\Program Files\MSBuild 2021-01-26 08:10 - 2021-01-26 08:10 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2021-01-26 01:31 - 2021-02-04 17:59 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Telegram Desktop 2021-01-26 01:31 - 2021-02-04 17:59 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Telegram Desktop 2021-01-26 01:31 - 2021-01-26 08:37 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop 2021-01-26 01:31 - 2021-01-26 08:37 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop 2021-01-26 01:31 - 2021-01-26 01:31 - 026944816 _____ (Telegram FZ-LLC ) C:\Users\kilia\Desktop\tsetup.2.5.1.exe 2021-01-26 01:31 - 2021-01-26 01:31 - 026944816 _____ (Telegram FZ-LLC ) C:\Users\kilia\Desktop\tsetup.2.5.1.exe 2021-01-26 01:31 - 2021-01-26 01:31 - 000001039 _____ C:\Users\kilia\Desktop\Telegram.lnk 2021-01-26 01:31 - 2021-01-26 01:31 - 000001039 _____ C:\Users\kilia\Desktop\Telegram.lnk 2021-01-25 13:13 - 2021-01-25 13:13 - 012631003 _____ (The TeXnicCenter Team ) C:\Users\kilia\Desktop\TXCSetup_2.02Stable_x64.exe 2021-01-25 13:13 - 2021-01-25 13:13 - 012631003 _____ (The TeXnicCenter Team ) C:\Users\kilia\Desktop\TXCSetup_2.02Stable_x64.exe 2021-01-25 13:13 - 2021-01-25 13:13 - 000000924 _____ C:\Users\kilia\Desktop\TeXnicCenter.lnk 2021-01-25 13:13 - 2021-01-25 13:13 - 000000924 _____ C:\Users\kilia\Desktop\TeXnicCenter.lnk 2021-01-25 13:13 - 2021-01-25 13:13 - 000000000 ____D C:\Program Files\TeXnicCenter 2021-01-25 13:09 - 2021-02-03 17:36 - 000014346 _____ C:\Users\kilia\Desktop\IDNI Pitch.txt 2021-01-25 13:09 - 2021-02-03 17:36 - 000014346 _____ C:\Users\kilia\Desktop\IDNI Pitch.txt 2021-01-25 13:08 - 2021-01-26 08:37 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MiKTeX 2021-01-25 13:08 - 2021-01-26 08:37 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MiKTeX 2021-01-25 13:07 - 2021-01-25 13:08 - 000000000 ____D C:\Users\kilia\AppData\Roaming\MiKTeX 2021-01-25 13:07 - 2021-01-25 13:08 - 000000000 ____D C:\Users\kilia\AppData\Roaming\MiKTeX 2021-01-25 13:07 - 2021-01-25 13:07 - 000000000 ____D C:\Users\kilia\AppData\Local\MiKTeX 2021-01-25 13:07 - 2021-01-25 13:07 - 000000000 ____D C:\Users\kilia\AppData\Local\MiKTeX 2021-01-25 13:06 - 2021-01-25 13:06 - 255940872 _____ (MiKTeX.org) C:\Users\kilia\Desktop\basic-miktex-21.1-x64.exe 2021-01-25 13:06 - 2021-01-25 13:06 - 255940872 _____ (MiKTeX.org) C:\Users\kilia\Desktop\basic-miktex-21.1-x64.exe 2021-01-25 13:04 - 2021-01-25 13:04 - 003659745 _____ C:\Users\kilia\Downloads\beamer.zip 2021-01-25 13:04 - 2021-01-25 13:04 - 003659745 _____ C:\Users\kilia\Downloads\beamer.zip 2021-01-25 11:07 - 2021-01-25 11:07 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans (1).pdf 2021-01-25 11:07 - 2021-01-25 11:07 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans (1).pdf 2021-01-25 10:00 - 2021-01-26 08:42 - 000000000 ___DC C:\WINDOWS\Panther 2021-01-25 10:00 - 2021-01-25 10:00 - 000000000 ___HD C:\$WinREAgent 2021-01-22 14:05 - 2021-01-22 14:05 - 000479060 _____ C:\Users\kilia\Desktop\Introduction to BDDs.pdf 2021-01-22 14:05 - 2021-01-22 14:05 - 000479060 _____ C:\Users\kilia\Desktop\Introduction to BDDs.pdf 2021-01-21 23:11 - 2021-01-21 23:11 - 000007605 _____ C:\Users\kilia\AppData\Local\Resmon.ResmonCfg 2021-01-21 23:11 - 2021-01-21 23:11 - 000007605 _____ C:\Users\kilia\AppData\Local\Resmon.ResmonCfg 2021-01-21 22:20 - 2021-01-21 22:20 - 000000000 _____ C:\Users\kilia\Desktop\namechange call fola.txt 2021-01-21 22:20 - 2021-01-21 22:20 - 000000000 _____ C:\Users\kilia\Desktop\namechange call fola.txt 2021-01-21 21:07 - 2021-01-21 21:07 - 000000000 ____D C:\Users\kilia\Desktop\yo 2021-01-21 21:07 - 2021-01-21 21:07 - 000000000 ____D C:\Users\kilia\Desktop\yo 2021-01-21 16:35 - 2021-01-21 14:11 - 158664809 _____ C:\Users\kilia\Desktop\VC discussion 20th Jan.m4a 2021-01-21 16:35 - 2021-01-21 14:11 - 158664809 _____ C:\Users\kilia\Desktop\VC discussion 20th Jan.m4a 2021-01-21 15:46 - 2021-01-21 15:46 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans.pdf 2021-01-21 15:46 - 2021-01-21 15:46 - 000679322 _____ C:\Users\kilia\Downloads\Bittrex Global Marketing Plans.pdf 2021-01-21 15:11 - 2021-01-21 15:12 - 157824146 _____ C:\Users\kilia\Downloads\WeSendit-20210121150122.zip 2021-01-21 15:11 - 2021-01-21 15:12 - 157824146 _____ C:\Users\kilia\Downloads\WeSendit-20210121150122.zip 2021-01-21 15:00 - 2021-01-21 15:00 - 000073280 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-13 at 15.17.02.jpeg 2021-01-21 15:00 - 2021-01-21 15:00 - 000073280 _____ C:\Users\kilia\Downloads\WhatsApp Image 2021-01-13 at 15.17.02.jpeg 2021-01-20 16:26 - 2021-01-20 16:26 - 003720001 _____ C:\Users\kilia\Desktop\Ohad Version 5.1 Multislide.pdf 2021-01-20 16:26 - 2021-01-20 16:26 - 003720001 _____ C:\Users\kilia\Desktop\Ohad Version 5.1 Multislide.pdf 2021-01-20 12:08 - 2021-01-20 12:09 - 004125950 _____ C:\Users\kilia\Downloads\Computer-Supported Collaborative Decision-Making by Florin Gheorghe Filip, Constantin-Bălă Zamfirescu, Cristian Ciurea (auth.) (z-lib.org).pdf 2021-01-20 12:08 - 2021-01-20 12:09 - 004125950 _____ C:\Users\kilia\Downloads\Computer-Supported Collaborative Decision-Making by Florin Gheorghe Filip, Constantin-Bălă Zamfirescu, Cristian Ciurea (auth.) (z-lib.org).pdf 2021-01-19 15:46 - 2021-01-19 15:46 - 001113590 _____ C:\Users\kilia\Downloads\How to Make Collaboration Work Powerful Ways to Build Consensus, Solve Problems, and Make Decisions by David Straus, Thomas C. Layton (z-lib.org).pdf 2021-01-19 15:46 - 2021-01-19 15:46 - 001113590 _____ C:\Users\kilia\Downloads\How to Make Collaboration Work Powerful Ways to Build Consensus, Solve Problems, and Make Decisions by David Straus, Thomas C. Layton (z-lib.org).pdf 2021-01-19 15:25 - 2021-01-19 15:26 - 007060722 _____ C:\Users\kilia\Downloads\Negotiation Analysis The Science and Art of Collaborative Decision Making by Howard Raiffa (z-lib.org).pdf 2021-01-19 15:25 - 2021-01-19 15:26 - 007060722 _____ C:\Users\kilia\Downloads\Negotiation Analysis The Science and Art of Collaborative Decision Making by Howard Raiffa (z-lib.org).pdf 2021-01-19 15:24 - 2021-01-19 15:24 - 000872054 _____ C:\Users\kilia\Downloads\An Introduction to Social Psychology by William McDougall (z-lib.org).pdf 2021-01-19 15:24 - 2021-01-19 15:24 - 000872054 _____ C:\Users\kilia\Downloads\An Introduction to Social Psychology by William McDougall (z-lib.org).pdf 2021-01-19 15:19 - 2021-01-19 15:21 - 095874890 _____ C:\Users\kilia\Downloads\Social Psychology 12th Edition by David Myers, Jean M. Twenge (z-lib.org).pdf 2021-01-19 15:19 - 2021-01-19 15:21 - 095874890 _____ C:\Users\kilia\Downloads\Social Psychology 12th Edition by David Myers, Jean M. Twenge (z-lib.org).pdf 2021-01-19 13:23 - 2021-01-19 13:23 - 000000000 ____D C:\Users\kilia\Desktop\VC discussion 13th Jan 2021-01-19 13:23 - 2021-01-19 13:23 - 000000000 ____D C:\Users\kilia\Desktop\VC discussion 13th Jan 2021-01-17 19:48 - 2021-01-17 20:00 - 000000542 _____ C:\Users\kilia\Desktop\radix.txt 2021-01-17 19:48 - 2021-01-17 20:00 - 000000542 _____ C:\Users\kilia\Desktop\radix.txt 2021-01-14 16:06 - 2021-01-14 16:06 - 000771654 _____ C:\Users\kilia\Downloads\Solar Storm Risk to the North American Electric Grid.pdf 2021-01-14 16:06 - 2021-01-14 16:06 - 000771654 _____ C:\Users\kilia\Downloads\Solar Storm Risk to the North American Electric Grid.pdf 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth18.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth17.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth16.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth15.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2021-01-14 13:26 - 2021-01-14 13:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2021-01-14 13:25 - 2021-01-14 13:25 - 000759808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyHrtfEnc.dll 2021-01-14 13:25 - 2021-01-14 13:25 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll 2021-01-14 13:25 - 2021-01-14 13:25 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.ShellPosition.dll 2021-01-14 09:11 - 2021-01-13 22:51 - 109776929 _____ C:\Users\kilia\Desktop\VC discussion 13th Jan .zip 2021-01-14 09:11 - 2021-01-13 22:51 - 109776929 _____ C:\Users\kilia\Desktop\VC discussion 13th Jan .zip 2021-01-14 08:57 - 2021-01-14 08:57 - 109809394 _____ C:\Users\kilia\Downloads\WeSendit-20210114080192.zip 2021-01-14 08:57 - 2021-01-14 08:57 - 109809394 _____ C:\Users\kilia\Downloads\WeSendit-20210114080192.zip 2021-01-13 18:31 - 2021-01-13 18:31 - 003855862 _____ C:\Users\kilia\Downloads\Ohad Version 5.0 Multislide.pdf 2021-01-13 18:31 - 2021-01-13 18:31 - 003855862 _____ C:\Users\kilia\Downloads\Ohad Version 5.0 Multislide.pdf 2021-01-13 13:23 - 2021-01-13 13:23 - 008542341 _____ C:\Users\kilia\Downloads\Encyclopedia of Chart Patterns ( Trading) by Thomas N. Bulkowski (z-lib.org).pdf 2021-01-13 13:23 - 2021-01-13 13:23 - 008542341 _____ C:\Users\kilia\Downloads\Encyclopedia of Chart Patterns ( Trading) by Thomas N. Bulkowski (z-lib.org).pdf 2021-01-12 20:16 - 2021-01-12 20:18 - 171948344 _____ C:\Users\kilia\Downloads\Mainframe MSE.zip 2021-01-12 20:16 - 2021-01-12 20:18 - 171948344 _____ C:\Users\kilia\Downloads\Mainframe MSE.zip 2021-01-12 20:07 - 2021-01-12 20:12 - 091642703 _____ C:\Users\kilia\Downloads\magicassistant-1.5.1.201910060149-win32.win32.x86_64-withjava.zip 2021-01-12 20:07 - 2021-01-12 20:12 - 091642703 _____ C:\Users\kilia\Downloads\magicassistant-1.5.1.201910060149-win32.win32.x86_64-withjava.zip 2021-01-12 20:07 - 2021-01-12 20:09 - 000000000 ____D C:\Users\kilia\AppData\Roaming\MTG Studio 2021-01-12 20:07 - 2021-01-12 20:09 - 000000000 ____D C:\Users\kilia\AppData\Roaming\MTG Studio 2021-01-12 20:06 - 2021-01-12 20:06 - 040286456 _____ (PalmROOT, Inc. ) C:\Users\kilia\Desktop\MTG_Studio_3.119.exe 2021-01-12 20:06 - 2021-01-12 20:06 - 040286456 _____ (PalmROOT, Inc. ) C:\Users\kilia\Desktop\MTG_Studio_3.119.exe 2021-01-12 10:58 - 2021-01-12 16:04 - 011846576 _____ C:\Users\kilia\Downloads\howtopitchanangelpdf-140325101236-phpapp02.pdf.opdownload 2021-01-12 10:58 - 2021-01-12 16:04 - 011846576 _____ C:\Users\kilia\Downloads\howtopitchanangelpdf-140325101236-phpapp02.pdf.opdownload 2021-01-11 20:36 - 2021-01-11 20:36 - 000000000 ___HD C:\Users\kilia\Downloads\.opera 2021-01-11 20:36 - 2021-01-11 20:36 - 000000000 ___HD C:\Users\kilia\Downloads\.opera 2021-01-11 20:36 - 2021-01-11 20:36 - 000000000 ___HD C:\Users\kilia\.opera 2021-01-11 20:36 - 2021-01-11 20:36 - 000000000 ___HD C:\Users\kilia\.opera ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-09 01:23 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Slack 2021-02-09 01:23 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Slack 2021-02-09 01:16 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF 2021-02-09 01:15 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\discord 2021-02-09 01:15 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\discord 2021-02-09 01:14 - 2020-08-19 01:04 - 000000000 ____D C:\Users\kilia\Desktop\apored 2021-02-09 01:14 - 2020-08-19 01:04 - 000000000 ____D C:\Users\kilia\Desktop\apored 2021-02-08 22:54 - 2019-10-03 12:29 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2021-02-08 22:54 - 2019-10-03 12:29 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2021-02-08 22:36 - 2019-03-06 17:47 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Zoom 2021-02-08 22:36 - 2019-03-06 17:47 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Zoom 2021-02-08 22:30 - 2019-12-07 10:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-02-08 22:28 - 2018-09-12 09:24 - 000000000 ____D C:\Users\kilia\AppData\LocalLow\Mozilla 2021-02-08 22:28 - 2018-09-12 09:24 - 000000000 ____D C:\Users\kilia\AppData\LocalLow\Mozilla 2021-02-08 16:14 - 2018-10-10 19:00 - 000000000 ____D C:\Users\kilia\AppData\Roaming\WTablet 2021-02-08 16:14 - 2018-10-10 19:00 - 000000000 ____D C:\Users\kilia\AppData\Roaming\WTablet 2021-02-08 13:20 - 2020-03-30 15:53 - 000000000 ____D C:\Users\kilia\Desktop\IDNI 2021-02-08 13:20 - 2020-03-30 15:53 - 000000000 ____D C:\Users\kilia\Desktop\IDNI 2021-02-08 11:08 - 2018-08-27 19:15 - 000000000 ____D C:\Users\kilia\AppData\Local\Adobe 2021-02-08 11:08 - 2018-08-27 19:15 - 000000000 ____D C:\Users\kilia\AppData\Local\Adobe 2021-02-08 10:37 - 2020-08-09 20:24 - 000000000 ___RD C:\Users\kilia\Creative Cloud Files 2021-02-08 10:37 - 2020-08-09 20:24 - 000000000 ___RD C:\Users\kilia\Creative Cloud Files 2021-02-08 03:24 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-02-08 03:24 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-02-08 02:24 - 2018-08-27 14:36 - 000000000 ___RD C:\Users\kilia\OneDrive 2021-02-08 02:24 - 2018-08-27 14:36 - 000000000 ___RD C:\Users\kilia\OneDrive 2021-02-08 00:49 - 2020-03-03 16:39 - 000000000 ____D C:\Users\kilia\AppData\Local\gtk-2.0 2021-02-08 00:49 - 2020-03-03 16:39 - 000000000 ____D C:\Users\kilia\AppData\Local\gtk-2.0 2021-02-07 17:35 - 2018-08-29 14:02 - 000000000 ____D C:\Users\kilia\AppData\Local\PokerStars.EU 2021-02-07 17:35 - 2018-08-29 14:02 - 000000000 ____D C:\Users\kilia\AppData\Local\PokerStars.EU 2021-02-07 11:33 - 2019-12-07 15:50 - 000743546 _____ C:\WINDOWS\system32\perfh007.dat 2021-02-07 11:33 - 2019-12-07 15:50 - 000149968 _____ C:\WINDOWS\system32\perfc007.dat 2021-02-07 06:11 - 2019-12-07 10:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2021-02-07 01:13 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-02-05 00:14 - 2020-08-09 20:24 - 000000000 ___RD C:\Users\kilia\kilian@ageofchains.com Creative Cloud Files 2021-02-05 00:14 - 2020-08-09 20:24 - 000000000 ___RD C:\Users\kilia\kilian@ageofchains.com Creative Cloud Files 2021-02-05 00:12 - 2018-08-27 16:45 - 000000000 ____D C:\Program Files (x86)\Steam 2021-02-04 22:05 - 2018-08-28 01:11 - 000000000 ____D C:\Program Files\Adobe 2021-02-04 18:20 - 2019-03-25 00:50 - 000000000 ____D C:\Users\kilia\Desktop\Mine 2021-02-04 18:20 - 2019-03-25 00:50 - 000000000 ____D C:\Users\kilia\Desktop\Mine 2021-02-04 12:38 - 2020-04-02 17:59 - 000000000 ____D C:\Users\kilia\Documents\Zoom 2021-02-04 12:38 - 2020-04-02 17:59 - 000000000 ____D C:\Users\kilia\Documents\Zoom 2021-02-03 22:04 - 2020-12-14 20:36 - 000000000 ____D C:\Program Files (x86)\Dropbox 2021-02-03 02:22 - 2018-08-28 01:07 - 000000000 ____D C:\Program Files\Microsoft Office 2021-02-03 01:14 - 2018-08-27 21:35 - 000000000 ____D C:\Users\kilia\Documents\Soundaufnahmen 2021-02-03 01:14 - 2018-08-27 21:35 - 000000000 ____D C:\Users\kilia\Documents\Soundaufnahmen 2021-02-02 23:47 - 2020-03-03 16:38 - 000000000 ____D C:\Users\kilia\AppData\Local\babl-0.1 2021-02-02 23:47 - 2020-03-03 16:38 - 000000000 ____D C:\Users\kilia\AppData\Local\babl-0.1 2021-02-02 21:33 - 2020-05-15 14:04 - 000691248 _____ C:\WINDOWS\Snap.dat 2021-02-02 10:19 - 2018-12-21 02:47 - 000000000 ____D C:\Users\kilia\AppData\Roaming\vlc 2021-02-02 10:19 - 2018-12-21 02:47 - 000000000 ____D C:\Users\kilia\AppData\Roaming\vlc 2021-01-29 16:41 - 2020-03-10 16:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-01-29 06:54 - 2018-08-27 15:53 - 000000000 ____D C:\Users\kilia\AppData\Local\D3DSCache 2021-01-29 06:54 - 2018-08-27 15:53 - 000000000 ____D C:\Users\kilia\AppData\Local\D3DSCache 2021-01-28 14:30 - 2018-08-27 14:35 - 000000000 ____D C:\Users\kilia\AppData\Local\Packages 2021-01-28 14:30 - 2018-08-27 14:35 - 000000000 ____D C:\Users\kilia\AppData\Local\Packages 2021-01-28 07:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-01-27 20:41 - 2020-11-29 14:59 - 000000000 ____D C:\Users\kilia\AppData\Roaming\GGPCOM 2021-01-27 20:41 - 2020-11-29 14:59 - 000000000 ____D C:\Users\kilia\AppData\Roaming\GGPCOM 2021-01-27 20:41 - 2020-11-29 14:58 - 000000000 ____D C:\Program Files (x86)\GGPoker 2021-01-27 10:04 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\appcompat 2021-01-26 19:43 - 2018-08-28 01:40 - 000000000 ____D C:\Users\kilia\AppData\Local\NVIDIA 2021-01-26 19:43 - 2018-08-28 01:40 - 000000000 ____D C:\Users\kilia\AppData\Local\NVIDIA 2021-01-26 09:00 - 2018-08-27 14:36 - 000000000 ____D C:\Users\kilia\AppData\Local\PlaceholderTileLogoFolder 2021-01-26 09:00 - 2018-08-27 14:36 - 000000000 ____D C:\Users\kilia\AppData\Local\PlaceholderTileLogoFolder 2021-01-26 08:58 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-01-26 08:42 - 2020-12-14 20:36 - 000001244 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job 2021-01-26 08:42 - 2020-12-14 20:36 - 000001240 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job 2021-01-26 08:42 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-01-26 08:42 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-01-26 08:42 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Registration 2021-01-26 08:42 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Windows NT 2021-01-26 08:42 - 2018-08-27 14:35 - 000000000 ___RD C:\Users\kilia\3D Objects 2021-01-26 08:42 - 2018-08-27 14:35 - 000000000 ___RD C:\Users\kilia\3D Objects 2021-01-26 08:42 - 2018-04-28 07:07 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-01-26 08:42 - 2018-04-28 07:07 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-01-26 08:41 - 2018-08-27 06:16 - 000023056 _____ C:\WINDOWS\system32\emptyregdb.dat 2021-01-26 08:37 - 2020-10-06 20:53 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PGP Tool 2021-01-26 08:37 - 2020-10-06 20:53 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PGP Tool 2021-01-26 08:37 - 2020-10-05 14:28 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom 2021-01-26 08:37 - 2020-10-05 14:28 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom 2021-01-26 08:37 - 2020-07-03 10:01 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PokerTracker 4 2021-01-26 08:37 - 2020-07-03 10:01 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PokerTracker 4 2021-01-26 08:37 - 2020-03-22 19:53 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Team17 2021-01-26 08:37 - 2020-03-22 19:53 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Team17 2021-01-26 08:37 - 2019-10-30 01:18 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Slack Technologies Inc 2021-01-26 08:37 - 2019-10-30 01:18 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Slack Technologies Inc 2021-01-26 08:37 - 2019-10-23 22:09 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ReMouse Micro 2021-01-26 08:37 - 2019-10-23 22:09 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ReMouse Micro 2021-01-26 08:37 - 2019-08-05 22:20 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Player.me 2021-01-26 08:37 - 2019-08-05 22:20 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Player.me 2021-01-26 08:37 - 2019-03-21 00:06 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Exodus Movement Inc 2021-01-26 08:37 - 2019-03-21 00:06 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Exodus Movement Inc 2021-01-26 08:37 - 2018-10-10 19:03 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wacom Co LTD 2021-01-26 08:37 - 2018-10-10 19:03 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wacom Co LTD 2021-01-26 08:37 - 2018-08-28 22:49 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.7 2021-01-26 08:37 - 2018-08-28 22:49 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.7 2021-01-26 08:37 - 2018-08-27 16:48 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2021-01-26 08:37 - 2018-08-27 16:48 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2021-01-26 08:37 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-01-26 08:37 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-01-26 08:37 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2021-01-26 08:37 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2021-01-26 08:37 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2021-01-26 08:37 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2021-01-26 08:35 - 2018-08-27 06:12 - 000172235 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip 2021-01-26 08:35 - 2018-08-27 06:12 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2021-01-26 08:35 - 2018-08-27 06:12 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2021-01-26 08:34 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2021-01-26 08:34 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\system32\WCN 2021-01-26 08:34 - 2019-12-07 10:18 - 000000000 ____D C:\WINDOWS\Setup 2021-01-26 08:34 - 2019-12-07 10:14 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 __RHD C:\Users\Public\Libraries 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 __RHD C:\Users\Public\Libraries 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ta-in 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\spool 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Macromed 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\System 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\IME 2021-01-26 08:34 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-01-26 08:34 - 2019-06-18 13:41 - 000000000 ____D C:\Program Files\UNP 2021-01-26 08:34 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-01-26 08:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2021-01-26 08:34 - 2018-06-29 08:42 - 000000000 ____D C:\Program Files\Intel 2021-01-26 08:32 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2021-01-26 08:32 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2021-01-26 08:32 - 2019-12-07 15:52 - 000000000 ____D C:\WINDOWS\OCR 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\system32\winrm 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\system32\slmgr 2021-01-26 08:32 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\F12 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\dsc 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Resources 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Help 2021-01-26 08:32 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System 2021-01-26 08:32 - 2018-08-27 16:06 - 000000000 ____D C:\Program Files (x86)\Intel Corporation 2021-01-26 08:32 - 2018-08-27 06:12 - 000000000 ____D C:\WINDOWS\system32\SRSLabs 2021-01-26 08:32 - 2018-08-27 06:12 - 000000000 ____D C:\Program Files\Realtek 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Com 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\appraiser 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\DiagTrack 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Windows Defender 2021-01-26 08:30 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2021-01-26 08:30 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing 2021-01-26 08:29 - 2019-12-07 15:54 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2021-01-26 08:29 - 2019-12-07 15:54 - 000020908 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2021-01-26 08:13 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemApps 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-01-26 08:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-01-26 08:10 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2021-01-26 08:10 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\MUI 2021-01-25 15:40 - 2018-10-09 12:16 - 000000000 ____D C:\Users\kilia\AppData\Roaming\BitTorrent 2021-01-25 15:40 - 2018-10-09 12:16 - 000000000 ____D C:\Users\kilia\AppData\Roaming\BitTorrent 2021-01-24 19:19 - 2018-08-29 14:02 - 000000000 ____D C:\Program Files (x86)\PokerStars.EU 2021-01-23 09:10 - 2020-10-30 13:15 - 007116680 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2021-01-22 23:59 - 2020-10-30 13:15 - 000135408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2021-01-22 17:30 - 2018-09-02 06:19 - 000000000 ____D C:\Users\kilia\AppData\Local\CrashDumps 2021-01-22 17:30 - 2018-09-02 06:19 - 000000000 ____D C:\Users\kilia\AppData\Local\CrashDumps 2021-01-18 20:37 - 2018-08-27 14:39 - 000001416 _____ C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2021-01-18 20:37 - 2018-08-27 14:39 - 000001416 _____ C:\Users\kilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2021-01-18 12:13 - 2018-09-25 03:09 - 000000000 ____D C:\Users\kilia\Downloads\PopcornTime 2021-01-18 12:13 - 2018-09-25 03:09 - 000000000 ____D C:\Users\kilia\Downloads\PopcornTime 2021-01-14 13:34 - 2018-08-27 18:04 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-01-14 13:28 - 2018-08-27 18:04 - 135062968 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-01-12 20:13 - 2018-08-27 22:55 - 000000000 ____D C:\Users\kilia\Desktop\Age of Chains 2021-01-12 20:13 - 2018-08-27 22:55 - 000000000 ____D C:\Users\kilia\Desktop\Age of Chains 2021-01-12 18:57 - 2019-08-22 11:12 - 000000000 ____D C:\Users\kilia\AppData\Local\Battle.net 2021-01-12 18:57 - 2019-08-22 11:12 - 000000000 ____D C:\Users\kilia\AppData\Local\Battle.net 2021-01-12 18:57 - 2019-08-22 11:12 - 000000000 ____D C:\Program Files (x86)\Battle.net 2021-01-12 10:56 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Local\slack 2021-01-12 10:56 - 2018-08-27 14:45 - 000000000 ____D C:\Users\kilia\AppData\Local\slack 2021-01-12 10:56 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Local\SquirrelTemp 2021-01-12 10:56 - 2018-08-27 14:41 - 000000000 ____D C:\Users\kilia\AppData\Local\SquirrelTemp ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-08-05 22:20 - 2019-08-05 22:20 - 000707576 _____ (SplitmediaLabs Limited) C:\Users\kilia\Player.me_Installer.exe 2019-08-05 22:20 - 2019-08-05 22:20 - 000707576 _____ (SplitmediaLabs Limited) C:\Users\kilia\Player.me_Installer.exe 2018-08-29 03:17 - 2020-09-25 16:01 - 000000033 _____ () C:\Users\kilia\AppData\Roaming\AdobeWLCMCache.dat 2019-11-20 22:43 - 2019-11-20 22:43 - 000045056 _____ () C:\Users\kilia\AppData\Roaming\Web Data 2019-11-20 22:43 - 2019-11-20 22:43 - 000000000 _____ () C:\Users\kilia\AppData\Roaming\Web Data-journal 2019-01-06 19:41 - 2020-09-03 19:49 - 000003584 _____ () C:\Users\kilia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-09-28 11:17 - 2018-09-28 11:17 - 000000000 _____ () C:\Users\kilia\AppData\Local\oobelibMkey.log 2021-02-08 00:49 - 2021-02-08 00:49 - 000013056 _____ () C:\Users\kilia\AppData\Local\recently-used.xbel 2021-01-21 23:11 - 2021-01-21 23:11 - 000007605 _____ () C:\Users\kilia\AppData\Local\Resmon.ResmonCfg 2018-10-09 01:05 - 2020-11-24 20:56 - 000000280 _____ () C:\Users\kilia\AppData\Local\temp.bat ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
09.02.2021, 09:10 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe ich einen Trojaner runtergeladen? Störende, veraltete oder unnötige Programme deinstallieren Bitte über Programme und Features (appwiz.cpl) deinstallieren: Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI FileZilla Client 3.36.0 GGPoker GIMP 2.10.18 Google Chrome HP Connection Optimizer HP JumpStart Bridge HP JumpStart Launch HP Support Assistant HP Support Solutions Framework HP System Event Utility IrfanView 4.51 (64-bit) MEMCHECK mIRC MyEpson Portal NetworkRepairTool Opera Stable 73.0.3856.344 PDF Compressor PDF24 Creator 9.2.2 Player.me PokerStars.eu PokerTracker 4 PPPOKER Tencent QQMail Plugin WinRAR 5.60 (64-Bit)
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2021, 19:01 | #9 |
| Habe ich einen Trojaner runtergeladen? Danke! Ich habe alle deinstalliert, bis auf die folgenden, welche nicht in der Liste auftauchten: MEMCHECK NetworkRepairTool PPoker |
10.02.2021, 16:33 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe ich einen Trojaner runtergeladen? adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner bitte wiederholen falls es Funde gab.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.02.2021, 02:38 | #11 |
| Habe ich einen Trojaner runtergeladen? Vielen Dank! Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.9.1 # ------------------------------- # Build: 01-20-2021 # Database: 2021-01-11.1 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 02-11-2021 # Duration: 00:00:04 # OS: Windows 10 Home # Cleaned: 63 # Failed: 0 ***** [ Services ] ***** Deleted Update service ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Common Files\Tencent Deleted C:\Program Files (x86)\Tencent Deleted C:\Users\Public\Documents\Tencent Deleted C:\Users\kilia\AppData\Local\Tencent Deleted C:\Users\kilia\AppData\Roaming\Tencent ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\csastats Deleted HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{111A6C8C-B7C0-436D-B78F-028216EFAAEF} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{41BEC65E-CF62-4560-8311-66AC89F0EEA8} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4A3A163C-EED1-45BC-920D-1A76559668FF} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5176E6CB-7932-424E-933A-B0E3DF22D3A7} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{6A7BE3A4-AF76-44A7-88F2-6E4AC13F95C8} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{81565791-9A81-4011-803F-CC2FED202DEF} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8156F22A-C566-4DF9-BBDC-C8EFE55E1805} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{8F899FC6-DEB9-4F20-B7D7-68FF054C09C2} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{AF1C9E70-85D6-4F90-9FF1-D8034F3A4C50} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B754D867-ABE4-41BE-8CB3-DA14AF7E3775} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{C8274ABB-DB75-459E-9782-397CEB955D69} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{CB9D30ED-E2D5-44F2-BCEB-DD40353AAC55} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D38FC488-DA0D-4250-9FB6-6B1B509D9B4F} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D7076ECC-C355-44DD-AA56-30C4C4DADCEC} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D97E5E5D-5DA0-4DEF-9DE8-C9FBAF65EB55} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{DB946D2E-8580-4E27-8A74-F85FED2A9CBE} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{F6DA74DC-7DE0-4928-80B9-2F0C670EE17D} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{F75FFF92-79FC-48B6-B823-49A6A6F4932B} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{F9D45A44-8A9A-4F53-B0DD-5797A6108B9A} Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FD39563B-4C30-4552-9671-C3579ACEAB6C} Deleted HKLM\Software\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} Deleted HKLM\Software\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\services\Update service Deleted HKLM\Software\Wow6432Node\Trymedia Systems Deleted HKLM\Software\Wow6432Node\\Classes\AppID\DownloadProxy.EXE Deleted HKLM\Software\Wow6432Node\\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474} Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{B9E49847-9822-4139-BC55-7173ED1ADA11} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{6B3732AA-F6D4-4F16-9E22-49EDC52C9514} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{B9E49847-9822-4139-BC55-7173ED1ADA11} Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Deleted HKLM\System\Setup\FirstBoot\Services\Update service ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.EpsonCustomerResearchParticipation Folder C:\Program Files\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION Deleted Preinstalled.EpsonCustomerResearchParticipation Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B26449A6-6007-4460-B4FE-C4776115BCEA} Deleted Preinstalled.HPAudioSwitch Folder C:\Program Files (x86)\HP\HPAUDIOSWITCH Deleted Preinstalled.HPAudioSwitch Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EAC0CD6B-E82B-454B-AEF3-B5D2E68592FB} Deleted Preinstalled.HPAudioSwitch Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HPAudioSwitch Deleted Preinstalled.HPAudioSwitch Task C:\Windows\System32\Tasks\HPAUDIOSWITCH Deleted Preinstalled.HPJumpStartLaunch Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F582DFF3-4DC5-4334-80CD-8E74719F1AE9} Deleted Preinstalled.HPJumpStartLaunch Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HPJumpStartLaunch Deleted Preinstalled.HPJumpStartLaunch Task C:\Windows\System32\Tasks\HPJUMPSTARTLAUNCH Deleted Preinstalled.HPRegistrationService Folder C:\Program Files (x86)\HP\HP REGISTRATION SERVICE Deleted Preinstalled.HPRegistrationService Folder C:\ProgramData\HP\HP REGISTRATION SERVICE Deleted Preinstalled.HPSupportAssistant Folder C:\HP\SUPPORT Deleted Preinstalled.HPSupportAssistant Folder C:\Users\kilia\AppData\Roaming\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK Deleted Preinstalled.HPSupportAssistant Registry HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKLM\Software\Classes\CLSID\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} Deleted Preinstalled.HPSupportAssistant Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{4AAC4B07-77EF-4BCF-88DC-D24E4DE683E8} Deleted Preinstalled.HPTouchpointAnalyticsClient Folder C:\ProgramData\HP\HP TOUCHPOINT ANALYTICS CLIENT Deleted Preinstalled.HPTouchpointAnalyticsClient Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E5FB98E0-0784-44F0-8CEC-95CD4690C43F} ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [9205 octets] - [10/02/2021 21:30:16] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
11.02.2021, 21:20 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe ich einen Trojaner runtergeladen? Was solst du tun, wenn es Funde gab?
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2021, 11:44 | #13 |
/// TB-Ausbilder | Habe ich einen Trojaner runtergeladen? Fehlende Rückmeldung Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
15.02.2021, 12:08 | #14 |
/// TB-Ausbilder | Habe ich einen Trojaner runtergeladen? Auf Wunsch wurde das Thema wieder geöffnet. |
15.02.2021, 14:40 | #15 |
| Habe ich einen Trojaner runtergeladen?Danke! Ich habe nun noch einen Durchlauf ohne Funde gemacht. |
Themen zu Habe ich einen Trojaner runtergeladen? |
angst, chip.de, datei, downloaden, endung, guten, handel, hinweis, installation, installier, installiert, komisch, runtergeladen, runterladen, schädlich, software, troja, trojaner, videos, ändern |