Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 04.04.2021, 16:00   #1
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Guten Tag und frohe Ostern,

Walwarebytes findet immer die gleichen 18 Elemente. Nach Verschiebung in Quarantäne und Löschen sind diese beseitigt. Alle paar Tage startet dann FireFox neu und der Schädling ist wieder da. Ich habe mit diesem Forumsbeitrag gewartet bis es gerade wieder passiert ist, und den Malwarebytes Report mit angehängt. Die FireFox Updatefunktion fragt vor Installation und Neustart nach und danach sind keine PUP nachgeladen. Habe audacity installiert, weiß aber nicht mehr ob von der de Domain.

Ich würde mich sehr über eure qualifizierte Hilfe freuen.

FRST.txt :
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-03-2021
durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (04-04-2021 16:26:43)
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Geladene Profile: *****
Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2>
(Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2>
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE
(The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> )
HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-01] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation)
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG
Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG
Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1

Edge: 
=======
Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-03]

FireFox:
========
FF DefaultProfile: 3qkeyckv.default
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-04]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-04]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert.
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22]
FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29]
FF HKLM\...\Firefox\Extensions: [{78A42046-4AC0-4432-A8D7-C0D8305DF184}] - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi
FF Extension: ( ) - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi [2021-04-04]
FF HKLM-x32\...\Firefox\Extensions: [{78A42046-4AC0-4432-A8D7-C0D8305DF184}] - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> )
R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> )
R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes)
R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> )
R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> )
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert]
R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> )
S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-03] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-03] (Malwarebytes Inc -> Malwarebytes)
R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-03] (Adlice -> )
R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-04 16:26 - 2021-04-04 16:27 - 000000000 ____D C:\FRST
2021-04-03 11:18 - 2021-04-03 11:18 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-03-31 17:24 - 2021-04-03 11:18 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller
2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller
2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET
2021-03-28 20:18 - 2021-03-31 17:22 - 000000000 ____D C:\Users\*****\Desktop\seecurity
2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip
2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm
2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt
2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe
2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper
2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp
2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe
2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam
2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt
2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE
2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-04 16:24 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla
2021-04-04 16:24 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-04-04 16:23 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-04-04 16:23 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-04-04 15:41 - 2020-06-18 20:15 - 000001152 __RSH C:\ProgramData\ntuser.pol
2021-04-04 11:19 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer
2021-04-04 09:58 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc
2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd
2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-04-03 11:25 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI
2021-04-03 11:25 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat
2021-04-03 11:25 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat
2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-04-03 11:25 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-04-03 11:18 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-04-03 11:18 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp
2021-04-03 11:18 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps
2021-04-03 11:17 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1
2021-04-03 11:17 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2021-04-03 11:17 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake
2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss
2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio
2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom
2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter
2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see
2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google
2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt
2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\*****
2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder
2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache
2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages
2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple
2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda
2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc
2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3
2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic
2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20
2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity
2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND
2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT
2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd
2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND
2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
weitere Logs folgen ...

Alt 04.04.2021, 16:01   #2
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Addition.txt und Malwarebytes Log



Addition.txt :
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-03-2021
durchgeführt von ***** (04-04-2021 16:28:04)
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled)
Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled)
***** (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\*****
WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.)
Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.)
Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu)
CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden
Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version:  - Seiko Epson Corporation)
Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff)
FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - )
GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team)
Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community)
HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - )
Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules)
iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden
Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla)
MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version:  - Thüring IT-Consulting)
OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC)
PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham)
PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games)
RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software)
Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd)
Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink)
Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH)
USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack)
VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH)
WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl)
Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.)

Packages:
=========
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task]
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\*****\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl)
ShellIconOverlayIdentifiers: [     AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll
2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll
2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2020-09-30 15:41 - 2021-04-04 15:41 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll
2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll
2020-05-13 20:01 - 2020-05-13 20:01 - 000069120 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\python-core-3.7.7\lib\_socket.pyd
2020-05-13 20:01 - 2020-05-13 20:01 - 000019456 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\python-core-3.7.7\lib\select.pyd
2020-05-13 20:05 - 2020-05-13 20:05 - 000518656 _____ (The Document Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\pyuno.pyd
2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll
2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{CF393C91-9D18-4BC0-A005-0E09ED5E303C}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> )
FirewallRules: [{EB1EE79B-7582-41D9-9B26-7ACF0321EF59}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{B2788BA1-5D56-4B76-8E55-C89AB4AA78AD}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> )
FirewallRules: [{D404FEC2-3477-4857-A929-F112957262C4}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> )
FirewallRules: [{03B92F67-60AC-420F-BF52-1E891FB4A722}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> )
FirewallRules: [{121BD736-6FFE-44BE-A546-64AB780AC705}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> )
FirewallRules: [{133D7320-83FD-47C7-9F88-A1EBB7E39955}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> )
FirewallRules: [{E2F8913D-BD4B-478A-A664-0FE0E34F150E}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> )
FirewallRules: [{F10C5038-8E0E-47AF-AA12-E019A05AE848}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> )
FirewallRules: [{7B4BAB3A-6EC9-4582-BC70-A02F9680273B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{375793A2-AA23-43BC-A5BA-4692B10D9EC5}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> )
FirewallRules: [{1939F6A5-293D-4667-98CB-FAD2BDCCB001}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> )
FirewallRules: [{441B8BBA-C5A5-4D91-9FE3-53650097DC14}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> )
FirewallRules: [{07774C76-FFAD-488A-8FF0-A3ACC2C6EA47}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> )
FirewallRules: [{4FFF06A5-BFAB-4A53-B175-08B68E55B751}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> )
FirewallRules: [{75E6F455-CDA3-46A0-BB5E-D913BCC3D0F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{821BD66B-AC64-4465-A788-944924516D37}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{178EC82A-CC62-4FF2-A8F1-9D88F26B1842}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert]
FirewallRules: [{D20F08FC-50B4-4F70-B018-83759E2442B1}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert]
FirewallRules: [{EF14B9B1-D445-42BB-8F5E-B554C7DA6D01}] => (Allow) C:\Program Files\Serviio\console\ServiioConsole.exe (Six Lines Ltd) [Datei ist nicht signiert]
FirewallRules: [{BB4548E5-BF2D-4FBB-A4EA-5E7201483099}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{1BC69C7F-D656-4F1E-AD91-5656A081B19E}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [TCP Query User{75C21FEF-4CC4-4283-9E33-D4EE628493D1}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{AA1B7D0B-1553-4785-A821-6F685E517730}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{49F8EA67-A306-4C46-B67C-43348B3A1E32}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei
FirewallRules: [UDP Query User{A9F94752-C4D8-4104-8306-E36506BA4E00}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei
FirewallRules: [TCP Query User{B1B19C55-93AE-4DF8-9763-512CCA45D143}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5F9164E0-730B-4C9F-AF29-27EBD20D1232}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{292D8A9A-11ED-40CA-B7F3-9F99D5AADC61}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei
FirewallRules: [UDP Query User{10CE2E2D-2755-497A-BE60-44E75C8DD4A9}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei
FirewallRules: [TCP Query User{8F39C5C6-37DA-484B-AD03-D29654320125}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{69C931AC-145C-422B-8522-06093DCBEAD6}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{74F65122-9D94-4DA7-B4E6-13979C942130}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{D2B4027C-AB2A-4BBB-AD1B-EC9B921E89C1}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert]
FirewallRules: [{0D51B793-CB6A-4907-A1E1-6927F1720636}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{B19BCA7B-CDC5-4D50-9ABF-8CAB7570A7F7}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{1829D449-1B0C-48A8-A012-F76BB7CE0AFD}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{69D3A26F-0983-421C-B4B4-2862BAC6C348}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{3C40EBE2-56A6-44C0-A975-C1BFA712276A}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{AECDE964-9BB1-42A4-B6AF-C2A318C94157}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{683D0F8D-5361-4EF8-9013-925D84B8E63F}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{3432139F-F7D9-4611-AB5B-EEED626A40AF}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{399AEE81-74A9-4D4C-848F-F238D413F54E}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei
FirewallRules: [{441DA33A-B4C9-4DD9-A3B6-07974E037DBF}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei
FirewallRules: [{A3E5C2DD-9568-427E-BF9B-2B4F8505FC0B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F34B4CEC-4DB9-41F2-9370-9A7AB8186236}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A4EC5363-DEDD-4A83-A16D-757E432F8A14}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FCC4B260-0AD6-4B1F-9747-74A7B560A9C7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F280CBC8-1F90-4916-AFED-8F18067E87D0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{1A449B10-ED3E-4ECA-8A0E-2437E05FA7FD}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{46F7A4D7-DBDB-49C2-8F00-7D06846C043A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C05F964B-0CBC-490E-9375-BBEA91A08056}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{ACFDCB0F-108E-4CC8-8536-D6BD9A3B9E5B}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{B3351F33-61DC-4426-92AF-0575AA73740E}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{11A18993-AFC4-4746-9A01-E2EA76E1B1BC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{3813FB35-DBA9-4566-B454-647F88B6669A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{94B20681-1482-4BB2-B320-5A0C36328764}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{5A6FA6C7-5C1B-46FC-AB82-30A121C84C0D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)

==================== Wiederherstellungspunkte =========================

19-03-2021 09:40:28 Removed iTunes
29-03-2021 07:08:02 Geplanter Prüfpunkt
03-04-2021 11:12:25 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x2598
Startzeit der fehlerhaften Anwendung: 0x01d7264672760154
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000007286e
ID des fehlerhaften Prozesses: 0x30a4
Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5
Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin
Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll
Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:25:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf workspace (G:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:24:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Flint (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:05:58 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Emerald (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:05:56 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf DBase (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (03/27/2021 12:11:48 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)


Systemfehler:
=============
Error: (04/03/2021 11:20:34 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (04/03/2021 11:19:50 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: 2021-02 Vorschau auf kumulatives Update für .NET Framework 3.5 und 4.8 für Windows 10 Version 2004 für x64 (KB4601554)

Error: (04/03/2021 11:19:33 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: Update für die Entfernung von Adobe Flash Player für Windows 10 Version 2004 für x64-basierten Systemen (KB4577586)

Error: (04/03/2021 11:17:28 AM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/02/2021 07:25:57 AM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (03/31/2021 05:23:48 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (03/29/2021 05:24:01 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (03/28/2021 08:42:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.


Windows Defender:
================
Date: 2021-04-02 21:24:34
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-04-01 20:57:04
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-30 21:07:52
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-29 21:27:33
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2021-03-19 09:31:10
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2021-03-19 09:23:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A25 05/30/2019
Hauptplatine: Dell Inc. 0N4YC8
Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 16323.61 MB
Verfügbarer physikalischer RAM: 9366.37 MB
Summe virtueller Speicher: 18755.61 MB
Verfügbarer virtueller Speicher: 11478.71 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:237.74 GB) (Free:157.39 GB) NTFS
Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS
Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS
Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:92.46 GB) NTFS
Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.37 GB) NTFS
Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS
Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF

\\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51)
Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD)
Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Malwarebytes Report :
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 04.04.21
Scan-Zeit: 16:40
Protokolldatei: a7800598-9553-11eb-a57a-989096db0b53.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1236
Version des Aktualisierungspakets: 1.0.39108
Lizenz: Abgelaufen

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.867)
CPU: x64
Dateisystem: NTFS
Benutzer: DeltaPC\rahle

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 303035
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 52 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 4
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , , 
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , 

Registrierungswert: 4
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, Keine Aktion durch Benutzer, 7054, 237883, , , , , , 
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, Keine Aktion durch Benutzer, 7054, 237883, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , , 
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}, Keine Aktion durch Benutzer, 6150, 255640, 1.0.39108, , ame, , , 

Datei: 7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}\chcpmflpbepemdgjbamkafiajgjhahljbrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , 8AF63FB489178B5B49E588E529F5C095, 76C916D49BC05F45E8BAB41DC7C906A90BE8653A65B6B07FC114FAE98893CDE9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5D781B77-97DB-45DA-A178-780A02B1FA68}\xhcpmflpbepemdgjbamkafiajgjhahljbml, Keine Aktion durch Benutzer, 57, 237878, , , , , 3229196FE85B4EF9F1F9FDC8AE6CD084, 219CA15B60FD2C91099149769D714DCF82367D0BA76B7C3896F117433B33682C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\clacncedmhppdamonjekkhiefgobfhoohrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , 457F771B5E09342BD8D7D0D6262275F0, 74CA66578829DF93E3B5D9F997D9E974A19B670C5B1A4C8C94359B34EDDD4C2A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\xlacncedmhppdamonjekkhiefgobfhoohml, Keine Aktion durch Benutzer, 57, 237878, , , , , 73A23850B3BFA46D8217469487B2A205, BC803F9A6BD832FA333CE70ED9773BC9B4B52FA3C273EED988CA9BE9BA95F958
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi, Keine Aktion durch Benutzer, 6150, 255640, 1.0.39108, , ame, , DF8FF81C2CCA2C478AFF95E5915259BD, D670C7CA3B9DF39EE3A4FC26D9B578E1A6DACBC8ECBED4A0BFC13AC130DF8F93
PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , F07141A03FCD4734F9C7C957294B84B6, 372365E86970CB492E95648C19941075E36441B7CB56394D5DC8BCA9F8FF78C1
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , 2CC8AFE21EC442F1C82BBB11B5AF6A51, 10F173C913B0388FD0A92BE0A23397168EF167EF210B72FDFD9985E6EFE675E9

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Alt 04.04.2021, 19:11   #3
felix1
/// Helfer-Team
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Bezüglich MBAM: Bitte mal sorgfältig durchlesen und den Müll dann auch in die Quarantäne verschieben.
Anleitung
__________________
__________________

Alt 04.04.2021, 20:42   #4
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Hallo felix1,

Vielen Dank. Ich hab die Teile in die Quarantäne verschoben, wo sie auf die Löschung warten. Firefox läuft nach der Bereinigung wieder ohne Werbeeinschübe, aber eben nur bis er das nächste Mal von selbst Neustart macht.

neues MBAM Log :

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 04.04.21
Scan-Zeit: 20:38
Protokolldatei: fe7f6df4-9574-11eb-b870-989096db0b53.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1236
Version des Aktualisierungspakets: 1.0.39108
Lizenz: Abgelaufen

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.867)
CPU: x64
Dateisystem: NTFS
Benutzer: DeltaPC\rahle

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 303036
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 17
Abgelaufene Zeit: 0 Min., 54 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 4
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , 
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6150, -1, 0.0.0, , action, , , 
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6150, -1, 0.0.0, , action, , , 

Registrierungswert: 4
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, In Quarantäne, 7054, 237883, , , , , , 
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, In Quarantäne, 7054, 237883, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}, In Quarantäne, 57, 237878, 1.0.39108, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}, In Quarantäne, 57, 237878, 1.0.39108, , ame, , , 
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}, In Quarantäne, 6150, 255640, 1.0.39108, , ame, , , 

Datei: 7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}\chcpmflpbepemdgjbamkafiajgjhahljbrx, In Quarantäne, 57, 237878, 1.0.39108, , ame, , 8AF63FB489178B5B49E588E529F5C095, 76C916D49BC05F45E8BAB41DC7C906A90BE8653A65B6B07FC114FAE98893CDE9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5D781B77-97DB-45DA-A178-780A02B1FA68}\xhcpmflpbepemdgjbamkafiajgjhahljbml, In Quarantäne, 57, 237878, , , , , 3229196FE85B4EF9F1F9FDC8AE6CD084, 219CA15B60FD2C91099149769D714DCF82367D0BA76B7C3896F117433B33682C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\clacncedmhppdamonjekkhiefgobfhoohrx, In Quarantäne, 57, 237878, 1.0.39108, , ame, , 457F771B5E09342BD8D7D0D6262275F0, 74CA66578829DF93E3B5D9F997D9E974A19B670C5B1A4C8C94359B34EDDD4C2A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\xlacncedmhppdamonjekkhiefgobfhoohml, In Quarantäne, 57, 237878, , , , , 73A23850B3BFA46D8217469487B2A205, BC803F9A6BD832FA333CE70ED9773BC9B4B52FA3C273EED988CA9BE9BA95F958
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi, In Quarantäne, 6150, 255640, 1.0.39108, , ame, , DF8FF81C2CCA2C478AFF95E5915259BD, D670C7CA3B9DF39EE3A4FC26D9B578E1A6DACBC8ECBED4A0BFC13AC130DF8F93
PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Entfernung fehlgeschlagen, 6150, -1, 0.0.0, , action, , F07141A03FCD4734F9C7C957294B84B6, 372365E86970CB492E95648C19941075E36441B7CB56394D5DC8BCA9F8FF78C1
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarantäne, 6150, -1, 0.0.0, , action, , 2CC8AFE21EC442F1C82BBB11B5AF6A51, 10F173C913B0388FD0A92BE0A23397168EF167EF210B72FDFD9985E6EFE675E9

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Alt 05.04.2021, 09:17   #5
felix1
/// Helfer-Team
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Erkläre doch bitte mal, was es damit auf sich hat:
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.04.2021, 09:57   #6
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Es handelt sich zunächst um den Startmenü Eintrag um eine Shell für Anaconda (Python) aufzumachen. Die activate batch setzt glaube ich nötige Umgebungsvariablen :

Code:
ATTFilter
#!/bin/sh
_CONDA_ROOT="C:/Users/*****/anaconda3"
# Copyright (C) 2012 Anaconda, Inc
# SPDX-License-Identifier: BSD-3-Clause
\. "$_CONDA_ROOT/etc/profile.d/conda.sh" || return $?
conda activate "$@"
         
Das ganze wird standardmäßig mit dem Anaconda Packet installiert und sollte unbedenklich sein.

In der conda.sh steht das drin :

Code:
ATTFilter
export CONDA_EXE='C:/Users/*****/anaconda3\Scripts\conda.exe'
export _CE_M=''
export _CE_CONDA=''
export CONDA_PYTHON_EXE='C:/Users/*****/anaconda3\python.exe'

# Copyright (C) 2012 Anaconda, Inc
# SPDX-License-Identifier: BSD-3-Clause

__add_sys_prefix_to_path() {
    # In dev-mode CONDA_EXE is python.exe and on Windows
    # it is in a different relative location to condabin.
    if [ -n "${_CE_CONDA}" ] && [ -n "${WINDIR+x}" ]; then
        SYSP=$(\dirname "${CONDA_EXE}")
    else
        SYSP=$(\dirname "${CONDA_EXE}")
        SYSP=$(\dirname "${SYSP}")
    fi

    if [ -n "${WINDIR+x}" ]; then
        PATH="${SYSP}/bin:${PATH}"
        PATH="${SYSP}/Scripts:${PATH}"
        PATH="${SYSP}/Library/bin:${PATH}"
        PATH="${SYSP}/Library/usr/bin:${PATH}"
        PATH="${SYSP}/Library/mingw-w64/bin:${PATH}"
        PATH="${SYSP}:${PATH}"
    else
        PATH="${SYSP}/bin:${PATH}"
    fi
    \export PATH
}

__conda_hashr() {
    if [ -n "${ZSH_VERSION:+x}" ]; then
        \rehash
    elif [ -n "${POSH_VERSION:+x}" ]; then
        :  # pass
    else
        \hash -r
    fi
}

__conda_activate() {
    if [ -n "${CONDA_PS1_BACKUP:+x}" ]; then
        # Handle transition from shell activated with conda <= 4.3 to a subsequent activation
        # after conda updated to >= 4.4. See issue #6173.
        PS1="$CONDA_PS1_BACKUP"
        \unset CONDA_PS1_BACKUP
    fi

    \local cmd="$1"
    shift
    \local ask_conda
    CONDA_INTERNAL_OLDPATH="${PATH}"
    __add_sys_prefix_to_path
    ask_conda="$(PS1="$PS1" "$CONDA_EXE" $_CE_M $_CE_CONDA shell.posix "$cmd" "$@")" || \return $?
    rc=$?
    PATH="${CONDA_INTERNAL_OLDPATH}"
    \eval "$ask_conda"
    if [ $rc != 0 ]; then
        \export PATH
    fi
    __conda_hashr
}

__conda_reactivate() {
    \local ask_conda
    CONDA_INTERNAL_OLDPATH="${PATH}"
    __add_sys_prefix_to_path
    ask_conda="$(PS1="$PS1" "$CONDA_EXE" $_CE_M $_CE_CONDA shell.posix reactivate)" || \return $?
    PATH="${CONDA_INTERNAL_OLDPATH}"
    \eval "$ask_conda"
    __conda_hashr
}

conda() {
    if [ "$#" -lt 1 ]; then
        "$CONDA_EXE" $_CE_M $_CE_CONDA
    else
        \local cmd="$1"
        shift
        case "$cmd" in
            activate|deactivate)
                __conda_activate "$cmd" "$@"
                ;;
            install|update|upgrade|remove|uninstall)
                CONDA_INTERNAL_OLDPATH="${PATH}"
                __add_sys_prefix_to_path
                "$CONDA_EXE" $_CE_M $_CE_CONDA "$cmd" "$@"
                \local t1=$?
                PATH="${CONDA_INTERNAL_OLDPATH}"
                if [ $t1 = 0 ]; then
                    __conda_reactivate
                else
                    return $t1
                fi
                ;;
            *)
                CONDA_INTERNAL_OLDPATH="${PATH}"
                __add_sys_prefix_to_path
                "$CONDA_EXE" $_CE_M $_CE_CONDA "$cmd" "$@"
                \local t1=$?
                PATH="${CONDA_INTERNAL_OLDPATH}"
                return $t1
                ;;
        esac
    fi
}

if [ -z "${CONDA_SHLVL+x}" ]; then
    \export CONDA_SHLVL=0
    # In dev-mode CONDA_EXE is python.exe and on Windows
    # it is in a different relative location to condabin.
    if [ -n "${_CE_CONDA+x}" ] && [ -n "${WINDIR+x}" ]; then
        PATH="$(\dirname "$CONDA_EXE")/condabin${PATH:+":${PATH}"}"
    else
        PATH="$(\dirname "$(\dirname "$CONDA_EXE")")/condabin${PATH:+":${PATH}"}"
    fi
    \export PATH

    # We're not allowing PS1 to be unbound. It must at least be set.
    # However, we're not exporting it, which can cause problems when starting a second shell
    # via a first shell (i.e. starting zsh from bash).
    if [ -z "${PS1+x}" ]; then
        PS1=
    fi
fi
         

Alt 05.04.2021, 10:55   #7
felix1
/// Helfer-Team
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.04.2021, 11:52   #8
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Hallo felix1,

Der AdwCLeaner Log von heute ist dieser hier :

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build:    03-22-2021
# Database: 2021-04-01.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    04-05-2021
# Duration: 00:00:15
# OS:       Windows 10 Pro
# Scanned:  31964
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [2321 octets] - [09/10/2020 09:37:09]
AdwCleaner[C00].txt - [2441 octets] - [09/10/2020 09:37:54]
AdwCleaner[S01].txt - [1527 octets] - [27/03/2021 18:28:22]
AdwCleaner[S02].txt - [1697 octets] - [31/03/2021 17:20:24]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
         
Die Elemente, die Malwarebytes letztens gefunden hatte, sind noch in Quarantäne. Können die gelöscht werden?

Da ich das Problem schon länger habe (Wie gesagt DownloadProtect kommt immer wieder mit zufälligen Dateinamen zurück), hier noch zwei relevante Logs vom 31.03.21

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build:    03-22-2021
# Database: 2021-03-29.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-31-2021
# Duration: 00:00:07
# OS:       Windows 10 Pro
# Scanned:  31976
# Detected: 1


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

Adware.DownloadProtect          C:\Windows\Installer\{96B079E6-0215-49B4-AA5F-F165575CE752}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.XPI

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [2321 octets] - [09/10/2020 09:37:09]
AdwCleaner[C00].txt - [2441 octets] - [09/10/2020 09:37:54]
AdwCleaner[S01].txt - [1527 octets] - [27/03/2021 18:28:22]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
         
und vom 09.10.20

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build:    07-22-2020
# Database: 2020-09-29.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    10-09-2020
# Duration: 00:00:12
# OS:       Windows 10 Pro
# Scanned:  31837
# Detected: 9


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.WebCompanion       C:\ProgramData\Application Data\Lavasoft\Web Companion

***** [ Files ] *****

Adware.DownloadProtect          C:\Windows\Installer\{04D29F45-2C6F-45C9-B1B8-5B6ADB3DF8AE}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.XPI

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Conduit            HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
PUP.Optional.WebCompanion       HKCU\Software\Lavasoft\Web Companion
PUP.Optional.WebCompanion       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion       HKLM\Software\Wow6432Node\Lavasoft\Web Companion
PUP.Optional.WebCompanion       HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion       HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         
mit freundlichen Grüßen
R.

Alt 05.04.2021, 15:05   #9
felix1
/// Helfer-Team
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Die Quarantäne kann gelöscht werden.
Lasse FRST nochmals laufen und poste beide Log-Files.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.04.2021, 17:50   #10
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Malwarebytes Quarantäne ist gelöscht.

FRST Log :
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-04-2021
durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (05-04-2021 18:39:45)
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Geladene Profile: *****
Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2>
(Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2>
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> )
HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-01] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation)
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG
Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG
Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1

Edge: 
=======
Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-04]

FireFox:
========
FF DefaultProfile: 3qkeyckv.default
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-04]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-05]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert.
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22]
FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29]
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> )
R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> )
R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes)
R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> )
R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> )
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert]
R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> )
S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-04] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-03] (Malwarebytes Inc -> Malwarebytes)
R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-04] (Adlice -> )
R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-04 20:41 - 2021-04-04 20:41 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-04-04 16:26 - 2021-04-05 18:40 - 000000000 ____D C:\FRST
2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-03-31 17:24 - 2021-04-04 20:41 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller
2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller
2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET
2021-03-28 20:18 - 2021-04-04 20:41 - 000000000 ____D C:\Users\*****\Desktop\seecurity
2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip
2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm
2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt
2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe
2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper
2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp
2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe
2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam
2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt
2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE
2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-05 18:38 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla
2021-04-05 18:38 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-04-05 18:38 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-04-05 18:38 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-04-05 12:39 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1
2021-04-04 23:57 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc
2021-04-04 20:45 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI
2021-04-04 20:45 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat
2021-04-04 20:45 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat
2021-04-04 20:45 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-04-04 20:41 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer
2021-04-04 20:41 - 2020-06-18 20:15 - 000000306 __RSH C:\ProgramData\ntuser.pol
2021-04-04 20:41 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp
2021-04-04 20:41 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-04-04 20:40 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2021-04-04 20:40 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd
2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-04-03 11:18 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps
2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake
2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss
2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio
2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom
2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter
2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see
2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google
2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt
2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\*****
2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder
2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache
2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages
2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple
2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda
2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc
2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3
2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic
2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20
2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity
2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND
2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT
2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd
2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND
2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Additio.txt folgt...

Alt 05.04.2021, 17:53   #11
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



und Addition.txt :
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021
durchgeführt von ***** (05-04-2021 18:41:03)
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled)
Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled)
***** (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\*****
WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.)
Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.)
Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu)
CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden
Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version:  - Seiko Epson Corporation)
Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff)
FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - )
GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team)
Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community)
HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - )
Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules)
iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden
Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla)
MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version:  - Thüring IT-Consulting)
OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC)
PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham)
PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games)
RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software)
Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd)
Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink)
Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH)
USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack)
VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH)
WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl)
Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.)

Packages:
=========
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task]
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\*****\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl)
ShellIconOverlayIdentifiers: [     AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll
2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll
2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll
2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll
2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{CF393C91-9D18-4BC0-A005-0E09ED5E303C}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> )
FirewallRules: [{EB1EE79B-7582-41D9-9B26-7ACF0321EF59}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{B2788BA1-5D56-4B76-8E55-C89AB4AA78AD}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> )
FirewallRules: [{D404FEC2-3477-4857-A929-F112957262C4}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> )
FirewallRules: [{03B92F67-60AC-420F-BF52-1E891FB4A722}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> )
FirewallRules: [{121BD736-6FFE-44BE-A546-64AB780AC705}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> )
FirewallRules: [{133D7320-83FD-47C7-9F88-A1EBB7E39955}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> )
FirewallRules: [{E2F8913D-BD4B-478A-A664-0FE0E34F150E}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> )
FirewallRules: [{F10C5038-8E0E-47AF-AA12-E019A05AE848}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> )
FirewallRules: [{7B4BAB3A-6EC9-4582-BC70-A02F9680273B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{375793A2-AA23-43BC-A5BA-4692B10D9EC5}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> )
FirewallRules: [{1939F6A5-293D-4667-98CB-FAD2BDCCB001}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> )
FirewallRules: [{441B8BBA-C5A5-4D91-9FE3-53650097DC14}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> )
FirewallRules: [{07774C76-FFAD-488A-8FF0-A3ACC2C6EA47}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> )
FirewallRules: [{4FFF06A5-BFAB-4A53-B175-08B68E55B751}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> )
FirewallRules: [{75E6F455-CDA3-46A0-BB5E-D913BCC3D0F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{821BD66B-AC64-4465-A788-944924516D37}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{178EC82A-CC62-4FF2-A8F1-9D88F26B1842}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert]
FirewallRules: [{D20F08FC-50B4-4F70-B018-83759E2442B1}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert]
FirewallRules: [{EF14B9B1-D445-42BB-8F5E-B554C7DA6D01}] => (Allow) C:\Program Files\Serviio\console\ServiioConsole.exe (Six Lines Ltd) [Datei ist nicht signiert]
FirewallRules: [{BB4548E5-BF2D-4FBB-A4EA-5E7201483099}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{1BC69C7F-D656-4F1E-AD91-5656A081B19E}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [TCP Query User{75C21FEF-4CC4-4283-9E33-D4EE628493D1}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{AA1B7D0B-1553-4785-A821-6F685E517730}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{49F8EA67-A306-4C46-B67C-43348B3A1E32}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei
FirewallRules: [UDP Query User{A9F94752-C4D8-4104-8306-E36506BA4E00}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei
FirewallRules: [TCP Query User{B1B19C55-93AE-4DF8-9763-512CCA45D143}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5F9164E0-730B-4C9F-AF29-27EBD20D1232}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{292D8A9A-11ED-40CA-B7F3-9F99D5AADC61}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei
FirewallRules: [UDP Query User{10CE2E2D-2755-497A-BE60-44E75C8DD4A9}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei
FirewallRules: [TCP Query User{8F39C5C6-37DA-484B-AD03-D29654320125}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{69C931AC-145C-422B-8522-06093DCBEAD6}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{74F65122-9D94-4DA7-B4E6-13979C942130}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{D2B4027C-AB2A-4BBB-AD1B-EC9B921E89C1}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert]
FirewallRules: [{0D51B793-CB6A-4907-A1E1-6927F1720636}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{B19BCA7B-CDC5-4D50-9ABF-8CAB7570A7F7}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{1829D449-1B0C-48A8-A012-F76BB7CE0AFD}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{69D3A26F-0983-421C-B4B4-2862BAC6C348}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [{3C40EBE2-56A6-44C0-A975-C1BFA712276A}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{AECDE964-9BB1-42A4-B6AF-C2A318C94157}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{683D0F8D-5361-4EF8-9013-925D84B8E63F}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{3432139F-F7D9-4611-AB5B-EEED626A40AF}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> )
FirewallRules: [{399AEE81-74A9-4D4C-848F-F238D413F54E}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei
FirewallRules: [{441DA33A-B4C9-4DD9-A3B6-07974E037DBF}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei
FirewallRules: [{A3E5C2DD-9568-427E-BF9B-2B4F8505FC0B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F34B4CEC-4DB9-41F2-9370-9A7AB8186236}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A4EC5363-DEDD-4A83-A16D-757E432F8A14}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FCC4B260-0AD6-4B1F-9747-74A7B560A9C7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F280CBC8-1F90-4916-AFED-8F18067E87D0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{1A449B10-ED3E-4ECA-8A0E-2437E05FA7FD}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{46F7A4D7-DBDB-49C2-8F00-7D06846C043A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C05F964B-0CBC-490E-9375-BBEA91A08056}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{ACFDCB0F-108E-4CC8-8536-D6BD9A3B9E5B}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{B3351F33-61DC-4426-92AF-0575AA73740E}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{11A18993-AFC4-4746-9A01-E2EA76E1B1BC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{3813FB35-DBA9-4566-B454-647F88B6669A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{94B20681-1482-4BB2-B320-5A0C36328764}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{5A6FA6C7-5C1B-46FC-AB82-30A121C84C0D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)

==================== Wiederherstellungspunkte =========================

19-03-2021 09:40:28 Removed iTunes
29-03-2021 07:08:02 Geplanter Prüfpunkt
03-04-2021 11:12:25 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x2598
Startzeit der fehlerhaften Anwendung: 0x01d7264672760154
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000007286e
ID des fehlerhaften Prozesses: 0x30a4
Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5
Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin
Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll
Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:25:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf workspace (G:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:24:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Flint (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/03/2021 10:05:58 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Emerald (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)


Systemfehler:
=============
Error: (04/04/2021 08:40:39 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC)
Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
================
Date: 2021-04-02 21:24:34
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-04-01 20:57:04
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-30 21:07:52
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-29 21:27:33
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2021-03-19 09:31:10
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2021-03-19 09:23:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A25 05/30/2019
Hauptplatine: Dell Inc. 0N4YC8
Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 16323.61 MB
Verfügbarer physikalischer RAM: 12138.39 MB
Summe virtueller Speicher: 18755.61 MB
Verfügbarer virtueller Speicher: 14029.24 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:237.74 GB) (Free:155.69 GB) NTFS
Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS
Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS
Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:85.69 GB) NTFS
Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.37 GB) NTFS
Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS
Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF

\\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51)
Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD)
Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Einen guten Abend,
R.

Alt 05.04.2021, 20:34   #12
felix1
/// Helfer-Team
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Du hättest aber schon mal zu Beginn posten können, was Du schon unternommen hattest.
Ich brauche noch die Logs von RogueKiller
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.04.2021, 21:17   #13
M-K-D-B
/// TB-Ausbilder
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Ich übernehme ab hier.

Du bist scheinbar mit einer neuen Version von DownloadProtect infiziert.

Bitte die folgenden Schritte abarbeiten.







Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    VirusTotal: C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2}
    Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG
    C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}
    VirusTotal: C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}
    Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG
    C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}
    FF user.js: detected! => C:\Users\AllUserName\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
    FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600
    FF user.js: detected! => C:\Users\AllUserName\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
    C:\ProgramData\ntuser.pol
    C:\WINDOWS\system32\GroupPolicy\Machine
    C:\WINDOWS\system32\GroupPolicy\GPT.ini
    C:\WINDOWS\SysWOW64\GroupPolicy\Machine
    C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini
    DeleteKey: HKLM\SOFTWARE\Policies\Google
    DeleteKey: HKLM\SOFTWARE\Policies\Mozilla
    DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge
    DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
    C:\Users\AllUserName\AppData\Roaming\npm
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
    C:\Program Files (x86)\nodejs
    DeleteKey: HKLM\SOFTWARE\Node.js
    DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
    DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
    DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877
    DeleteKey: HKU\.DEFAULT\Software\Node.js
    DeleteKey: HKCU\SOFTWARE\Node.js
    DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c}
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
    DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
    Zip: C:\FRST\Quarantine\C\ProgramData\Package Cache;C:\FRST\Quarantine\C\Windows\Installer;C:\FRST\Quarantine\C\Windows\System32\Tasks
    CMD: dir "%windir%\installer\*.xpi" /S
    CMD: dir "%windir%\installer\c*rx" /S
    CMD: dir "%windir%\installer\x*ml" /S
    CMD: dir "%windir%\installer\{*-*-*-*-*}" /S
    CMD: dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: Bitsadmin /Reset /Allusers
    powershell: Set-MpPreference -PUAProtection Enabled
    powershell: Set-MpPreference -DisableScanningNetworkFiles 0
    Hosts:
    RemoveProxy:
    SystemRestore: On 
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Mit Schritt 1 wurde ein .zip Archiv mit dem Schema < Datum_Uhrzeit.zip > (z. B. 20.02.2021_11.33.52.zip) auf deinem Desktop erstellt.
  • Besuche die Seite Submit a Malware Sample auf BleepingComputer.
  • Klicke auf Durchsuchen.
  • Wähle das erstellte .zip Archiv aus und klicke auf Öffnen.
  • Schreibe in das untere, leere Textfeld for M-K-D-B hinein und klicke auf den darunter liegenden Button Daten absenden.
  • Vielen Dank für deine Mitarbeit. Die hochgeladenen Dateien dienen zur Verbesserung der verwendeten Programme.





Schritt 3
  • Starte FRST erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • eine Rückmeldung bezüglich des Hochladens des .zip Archivs
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)

Alt 06.04.2021, 13:01   #14
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



Vielen Dank Felix,

Die ältere RogueKiller Log poste ich weiter unten (da war tatsächlich was drin)

Guten Tag M-K-D-B,

Ich habe die Schritte der Anleitung genau so ausgeführt. Der PC mußte nicht neu gestartet werden. Mach ich aber gleich nach diesem Post.

FRST Fixlog.txt :
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021
durchgeführt von ***** (06-04-2021 13:08:28) Run:1
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Geladene Profile: *****
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
VirusTotal: C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2}
Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG
C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}
VirusTotal: C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}
Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG
C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}
FF user.js: detected! => C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF user.js: detected! => C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF user.js: detected! => C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04]
FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600
FF user.js: detected! => C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
FF user.js: detected! => C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
FF user.js: detected! => C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
C:\ProgramData\ntuser.pol
C:\WINDOWS\system32\GroupPolicy\Machine
C:\WINDOWS\system32\GroupPolicy\GPT.ini
C:\WINDOWS\SysWOW64\GroupPolicy\Machine
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini
DeleteKey: HKLM\SOFTWARE\Policies\Google
DeleteKey: HKLM\SOFTWARE\Policies\Mozilla
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
C:\Users\ProgramData\AppData\Roaming\npm
C:\Users\Default\AppData\Roaming\npm
C:\Users\Public\AppData\Roaming\npm
C:\Users\*****\AppData\Roaming\npm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
C:\Program Files (x86)\nodejs
DeleteKey: HKLM\SOFTWARE\Node.js
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKU\.DEFAULT\Software\Node.js
DeleteKey: HKCU\SOFTWARE\Node.js
DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
Zip: C:\FRST\Quarantine\C\ProgramData\Package Cache;C:\FRST\Quarantine\C\Windows\Installer;C:\FRST\Quarantine\C\Windows\System32\Tasks
CMD: dir "%windir%\installer\*.xpi" /S
CMD: dir "%windir%\installer\c*rx" /S
CMD: dir "%windir%\installer\x*ml" /S
CMD: dir "%windir%\installer\{*-*-*-*-*}" /S
CMD: dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
powershell: Set-MpPreference -PUAProtection Enabled
powershell: Set-MpPreference -DisableScanningNetworkFiles 0
Hosts:
RemoveProxy:
SystemRestore: On 
EmptyTemp:

*****************

Prozesse erfolgreich geschlossen.
VirusTotal: C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} => https://www.virustotal.com/gui/file/4722c02c829318b424868eefaa533e52394f665fd70b6cd0593efd1ce872d6e4/detection/f-4722c02c829318b424868eefaa533e52394f665fd70b6cd0593efd1ce872d6e4-1617707310
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6089FEA9-16CF-40B3-835C-4F7ACCB62233}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6089FEA9-16CF-40B3-835C-4F7ACCB62233}" => erfolgreich entfernt
C:\Windows\System32\Tasks\MicrosoftApp-VAppvStrm => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MicrosoftApp-VAppvStrm" => erfolgreich entfernt
C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020} => erfolgreich verschoben
VirusTotal: C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837} => https://www.virustotal.com/gui/file/335aa1392f54dd6bc3e7036366c530c16ee365df3a816c20ecbca6dd4a0d2120/detection/f-335aa1392f54dd6bc3e7036366c530c16ee365df3a816c20ecbca6dd4a0d2120-1617707311
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{813D161E-0872-44DD-BB96-BA49A6F7E5C2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{813D161E-0872-44DD-BB96-BA49A6F7E5C2}" => erfolgreich entfernt
C:\Windows\System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Konfiguration HTTP-Dienst Hypervisor_Virtual" => erfolgreich entfernt
C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5} => erfolgreich verschoben
"C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden
"C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden
C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js => erfolgreich verschoben
"Firefox newtab" => erfolgreich entfernt
"C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden
"C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden
C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js => erfolgreich verschoben
C:\Users\Public\Shared Files => ":VersionCache" ADS erfolgreich entfernt
C:\ProgramData\ntuser.pol => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => nicht gefunden
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
"C:\Users\ProgramData\AppData\Roaming\npm" => nicht gefunden
"C:\Users\Default\AppData\Roaming\npm" => nicht gefunden
"C:\Users\Public\AppData\Roaming\npm" => nicht gefunden
C:\Users\*****\AppData\Roaming\npm => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben
C:\Program Files (x86)\nodejs => erfolgreich verschoben
HKLM\SOFTWARE\Node.js => nicht gefunden
HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt
HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKU\.DEFAULT\Software\Node.js => nicht gefunden
HKCU\SOFTWARE\Node.js => erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => erfolgreich entfernt
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => nicht gefunden
================== Zip: ===================
C:\FRST\Quarantine\C\ProgramData\Package Cache -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip
C:\FRST\Quarantine\C\Windows\Installer -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip
C:\FRST\Quarantine\C\Windows\System32\Tasks -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip
=========== Zip: Ende ===========

========= dir "%windir%\installer\*.xpi" /S =========

 Datenträger in Laufwerk C: ist System
 Volumeseriennummer: 2089-F3C5
Datei nicht gefunden

========= Ende 3 CMD: =========


========= dir "%windir%\installer\c*rx" /S =========

 Datenträger in Laufwerk C: ist System
 Volumeseriennummer: 2089-F3C5
Datei nicht gefunden

========= Ende 3 CMD: =========


========= dir "%windir%\installer\x*ml" /S =========

 Datenträger in Laufwerk C: ist System
 Volumeseriennummer: 2089-F3C5
Datei nicht gefunden

========= Ende 3 CMD: =========


========= dir "%windir%\installer\{*-*-*-*-*}" /S =========

 Datenträger in Laufwerk C: ist System
 Volumeseriennummer: 2089-F3C5

 Verzeichnis von C:\Windows\installer

19.06.2020  15:30    <DIR>          {0E05CA72-D8DD-432F-A2CC-880034A48577}
09.09.2020  17:30    <DIR>          {127B996B-5308-4012-865B-9446451EA326}
19.06.2020  09:03    <DIR>          {2D833785-910B-4E02-9A6B-51BD3D2F2FCE}
03.06.2020  07:06    <DIR>          {307032B2-6AF2-46D7-B933-62438DEB2B9A}
18.06.2020  20:05    <DIR>          {4BDA6E87-5741-4DC8-8924-C5B0036FEA79}
19.06.2020  09:01    <DIR>          {A0BF9BD0-B576-47A7-B650-0204CB190D28}
10.02.2021  02:19    <DIR>          {AC76BA86-0804-1033-1959-000182442176}
15.03.2021  03:34    <DIR>          {AC76BA86-7AD7-1033-7B44-AC0F074E4100}
03.06.2020  07:06    <DIR>          {B7E82DFA-18F3-020F-FDAF-68CC4CBB272C}
03.06.2020  07:06    <DIR>          {C02EA7CD-4859-1999-9027-C00D39DB048D}
19.06.2020  12:19    <DIR>          {F00C391B-6092-40E7-9ECD-144933865571}
23.07.2020  22:38    <DIR>          {F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}
               0 Datei(en),              0 Bytes

     Anzahl der angezeigten Dateien:
               0 Datei(en),              0 Bytes
              12 Verzeichnis(se), 167.032.315.904 Bytes frei

========= Ende 3 CMD: =========


========= dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S =========

 Datenträger in Laufwerk C: ist System
 Volumeseriennummer: 2089-F3C5

 Verzeichnis von C:\ProgramData\Package Cache

19.06.2020  15:30    <DIR>          {0E05CA72-D8DD-432F-A2CC-880034A48577}
23.07.2020  22:38    <DIR>          {43a03b9c-4770-409c-a999-587b60700b63}
23.06.2020  00:50    <DIR>          {5bfc1380-fd35-4b85-9715-7351535d077e}
23.06.2020  00:50    <DIR>          {6361b579-2795-4886-b2a8-53d5239b6452}
19.06.2020  09:05    <DIR>          {c6c5a357-c7ca-4a5f-9789-3bb1af579253}
               0 Datei(en),              0 Bytes

     Anzahl der angezeigten Dateien:
               0 Datei(en),              0 Bytes
               5 Verzeichnis(se), 167.032.315.904 Bytes frei

========= Ende 3 CMD: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende 3 CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende 3 CMD: =========


========= netsh advfirewall reset =========

OK.


========= Ende 3 CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.


========= Ende 3 CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.

========= Ende 3 CMD: =========


========= Set-MpPreference -PUAProtection Enabled =========


========= Ende 3 Powershell: =========


========= Set-MpPreference -DisableScanningNetworkFiles 0 =========


========= Ende 3 Powershell: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende 3 RemoveProxy: =========

SystemRestore: On => abgeschlossen

=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 654546963 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 5573346 B
Edge => 1076860 B
Firefox => 498323613 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 63046 B
NetworkService => 771700 B
***** => 440373752 B

RecycleBin => 1175 B
EmptyTemp: => 1.5 GB temporäre Dateien entfernt.

================================

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 06-04-2021 13:14:58)


Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein

==== Ende vom Fixlog 13:14:58 ====
         
Die ZIP Datei habe ich gefunden und bei BleepingComputer hochgeladen mit einem Link zu diesem Thread und for M-K-D-B in der Beschreibung. Kann die Datei gelöscht werden?

als nächstes die neuen FRST.txt und Addition.txt ...

Hier der letzte FRST.txt Log :
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-04-2021
durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (06-04-2021 13:45:52)
Gestartet von C:\Users\*****\Desktop\seecurity\FRST
Geladene Profile: *****
Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2>
(Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe
(Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2>
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7>
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> )
HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-05] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation)
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1

Edge: 
=======
Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-06]

FireFox:
========
FF DefaultProfile: 3qkeyckv.default
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-06]
FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-06]
FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert.
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22]
FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29]
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> )
R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> )
R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes)
R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> )
R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> )
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert]
R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> )
S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-06] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-06] (Malwarebytes Inc -> Malwarebytes)
R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-06] (Adlice -> )
R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH)
R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-06 13:14 - 2021-04-06 13:14 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-04-06 13:14 - 2021-04-06 13:14 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys
2021-04-06 13:14 - 2021-04-06 13:14 - 000000008 __RSH C:\ProgramData\ntuser.pol
2021-04-06 13:10 - 2021-04-06 13:10 - 000016584 _____ C:\Users\*****\Desktop\06.04.2021_13.10.15.zip
2021-04-04 16:26 - 2021-04-06 13:46 - 000000000 ____D C:\FRST
2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller
2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller
2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn
2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime
2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET
2021-03-28 20:18 - 2021-04-04 20:41 - 000000000 ____D C:\Users\*****\Desktop\seecurity
2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip
2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm
2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt
2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe
2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper
2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp
2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe
2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam
2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam
2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt
2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE
2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll
2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-04-06 13:39 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-04-06 13:19 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI
2021-04-06 13:19 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat
2021-04-06 13:19 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat
2021-04-06 13:19 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-04-06 13:15 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer
2021-04-06 13:15 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla
2021-04-06 13:15 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-04-06 13:14 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-04-06 13:14 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2021-04-06 13:14 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp
2021-04-06 13:14 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-04-06 13:14 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-04-06 13:14 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-04-06 13:11 - 2020-07-10 16:35 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Temp
2021-04-06 13:10 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2021-04-06 13:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
2021-04-06 13:08 - 2020-06-03 07:06 - 000000000 ____D C:\ProgramData\Package Cache
2021-04-06 07:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-04-05 12:39 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1
2021-04-04 23:57 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc
2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd
2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps
2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake
2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss
2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio
2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom
2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter
2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see
2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google
2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt
2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\*****
2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder
2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache
2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages
2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple
2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda
2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc
2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3
2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic
2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20
2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity
2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND
2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV
2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT
2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd
2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND
2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Alt 06.04.2021, 13:05   #15
rahleph
 
Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Standard

Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)



und die Addition.txt :

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021
durchgeführt von rahle (06-04-2021 13:47:18)
Gestartet von C:\Users\rahle\Desktop\seecurity\FRST
Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled)
Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled)
rahle (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\rahle
WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.)
Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.)
Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu)
CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden
Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version:  - Seiko Epson Corporation)
Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff)
FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - )
GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team)
Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community)
HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - )
Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules)
iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden
Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla)
MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version:  - Thüring IT-Consulting)
OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC)
PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham)
PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games)
RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software)
Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd)
Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink)
Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH)
USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack)
VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH)
WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl)
Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.)

Packages:
=========
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task]
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\rahle\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl)
ShellIconOverlayIdentifiers: [     AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> )
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\rahle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\rahle\anaconda3\Scripts\activate.bat C:\Users\rahle\anaconda3

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll
2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll
2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2020-09-30 15:41 - 2021-04-04 15:41 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2017-12-07 14:27 - 2017-12-07 14:27 - 001368064 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\atiacm64.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll
2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll
2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll
2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll
2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll
2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2021-04-06 13:10 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1       localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{8A8F9AAC-3167-445B-BB03-5CD28986B70C}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Block) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe (Digiarty Software, Inc. -> DearMob)
FirewallRules: [UDP Query User{EA26149B-0E5D-4BFD-99D4-C537DEE38F20}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Block) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe (Digiarty Software, Inc. -> DearMob)

==================== Wiederherstellungspunkte =========================

19-03-2021 09:40:28 Removed iTunes
29-03-2021 07:08:02 Geplanter Prüfpunkt
03-04-2021 11:12:25 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/06/2021 01:14:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.19041.546, Zeitstempel: 0x058e175a
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.844, Zeitstempel: 0x60a6ca36
Ausnahmecode: 0xc0000008
Fehleroffset: 0x00000000000a0b1a
ID des fehlerhaften Prozesses: 0xee0
Startzeit der fehlerhaften Anwendung: 0x01d72ad60fa14ce6
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 2e4ff221-58f3-4da2-9bc4-8089be2e47a8
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/06/2021 01:14:21 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/06/2021 01:14:21 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x2598
Startzeit der fehlerhaften Anwendung: 0x01d7264672760154
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000007286e
ID des fehlerhaften Prozesses: 0x30a4
Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5
Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin
Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll
Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)


Systemfehler:
=============
Error: (04/06/2021 01:14:53 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows-Bilderfassung (WIA)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}

Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Acronis Sync Agent Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Acronis Managed Machine Service Mini" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2021-04-02 21:24:34
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-04-01 20:57:04
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-30 21:07:52
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-29 21:27:33
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-28 20:52:41
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0
Name: Trojan:Win32/Tiggre!rfn
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_G:\bilder2\rescue\kazaa old\PowerDVD XP v4.0 Keygen.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DELTAPC\rahle
Prozessname: C:\Users\rahle\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe
Sicherheitsversion: AV: 1.333.1477.0, AS: 1.333.1477.0, NIS: 1.333.1477.0
Modulversion: AM: 1.1.17900.7, NIS: 1.1.17900.7

CodeIntegrity:
===============
Date: 2021-03-19 09:31:10
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2021-03-19 09:23:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A25 05/30/2019
Hauptplatine: Dell Inc. 0N4YC8
Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 32%
Installierter physikalischer RAM: 16323.61 MB
Verfügbarer physikalischer RAM: 11027.11 MB
Summe virtueller Speicher: 18755.61 MB
Verfügbarer virtueller Speicher: 13123 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:237.74 GB) (Free:155.38 GB) NTFS
Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS
Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS
Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:83.75 GB) NTFS
Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.57 GB) NTFS
Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS
Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF

\\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51)
Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD)
Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Der RogueKiller Log von vor einer Woche :

Code:
ATTFilter
RogueKiller Anti-Malware V14.8.6.0 (x64) [Mar 24 2021] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19041) 64 bits
Gestartet in : Normaler Modus
Benutzer : ***** [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20210324_143238, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2021/03/28 21:15:37 (Dauer : 00:06:34)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> O4 - Run
  [Suspicious.Path (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Windows\CurrentVersion\Run|movavi_suite_agent -- "C:\Users\*****\AppData\Roaming\Movavi Video Suite 2020\AgentInformer.exe" (missing) -> Gefunden

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
         
und die Löschung :
Code:
ATTFilter
RogueKiller Anti-Malware V14.8.6.0 (x64) [Mar 24 2021] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19041) 64 bits
Gestartet in : Normaler Modus
Benutzer : ***** [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20210324_143238, Treiber : Geladen
Modus : Standard-Scan, Löschen -- Datum : 2021/03/28 21:39:39 (Dauer : 00:06:34)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Suspicious.Path (Potenziell bösartig)] HKEY_USERS\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Windows\CurrentVersion\Run|movavi_suite_agent -- [%_*****_appdata%\Movavi Video Suite 2020\AgentInformer.exe] -> Gelöscht
         

Thema geschlossen

Themen zu Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)
administrator, adobe, defender, desktop, downloader, escan, firefox, google, installation, internet, löschen, mozilla, neu, neustart, ordner, prozesse, realtek, registry, scan, schädling, software, system, updates, werbung, windows




Ähnliche Themen: Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)


  1. Windows 10: Chrome zeigt zapmeta & izito als Suchergebnisse an
    Log-Analyse und Auswertung - 22.03.2021 (7)
  2. Windows10: Adwareproblem Izito-Zapmeta - mit Tools nicht entfernbar- benötige Unterstützung
    Log-Analyse und Auswertung - 18.03.2021 (19)
  3. Download von audacity.de - izito.de und zapmeta.de als Google-Suchergebnisse
    Log-Analyse und Auswertung - 24.02.2021 (10)
  4. Chrome von Organisation verwalet, itzito & zapmeta Ergebnisse, Edge schließt sich nach 10 sek.
    Log-Analyse und Auswertung - 15.02.2021 (17)
  5. Browser Hijacker: Zapmeta, Izito eingefangen
    Log-Analyse und Auswertung - 08.02.2021 (10)
  6. Audacity.de - Izito & Zapmeta in den Suchmaschinen im Browser
    Log-Analyse und Auswertung - 02.02.2021 (10)
  7. Windows 10: Im Browser erscheint unerwünschte Werbung / Adware.DownloadProtect
    Plagegeister aller Art und deren Bekämpfung - 31.01.2021 (10)
  8. Hartnäckiger Browser-Hijacker eingefangen - PUP.Optional.DownloadProtect, Zapmeta, Izito, Chrome von Organisation verwaltet
    Log-Analyse und Auswertung - 29.01.2021 (13)
  9. Firefox unter Windows 7 leitet auf andere Webseiten weiter / Google Ergebnisse werden gändert
    Log-Analyse und Auswertung - 10.01.2018 (3)
  10. Google-Ergebnisse Werbung aus Tschechien
    Plagegeister aller Art und deren Bekämpfung - 02.08.2016 (22)
  11. izito.com redirect and iZito Search entfernen
    Anleitungen, FAQs & Links - 23.06.2016 (2)
  12. Malwarebytes findet 35x PUB.Optional DownloadProtect Malware
    Plagegeister aller Art und deren Bekämpfung - 12.02.2016 (9)
  13. PUP.OPTIONAL.DOWNLOADPROTECT.A durch Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2015 (8)
  14. Google Ergebnisse öffnen Werbung (Ihavenet), Win7
    Log-Analyse und Auswertung - 06.10.2013 (9)
  15. Google Ergebnisse werden umgeleitet, Windows-Sicherheitscenter bleibt deaktiviert
    Log-Analyse und Auswertung - 20.06.2011 (0)
  16. Google ergebnisse
    Log-Analyse und Auswertung - 23.02.2009 (3)
  17. Google Ergebnisse
    Log-Analyse und Auswertung - 09.01.2009 (0)

Zum Thema Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) - Guten Tag und frohe Ostern, Walwarebytes findet immer die gleichen 18 Elemente. Nach Verschiebung in Quarantäne und Löschen sind diese beseitigt. Alle paar Tage startet dann FireFox neu und der - Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)...
Archiv
Du betrachtest: Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.