|
Log-Analyse und Auswertung: Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2021, 16:00 | #1 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Guten Tag und frohe Ostern, Walwarebytes findet immer die gleichen 18 Elemente. Nach Verschiebung in Quarantäne und Löschen sind diese beseitigt. Alle paar Tage startet dann FireFox neu und der Schädling ist wieder da. Ich habe mit diesem Forumsbeitrag gewartet bis es gerade wieder passiert ist, und den Malwarebytes Report mit angehängt. Die FireFox Updatefunktion fragt vor Installation und Neustart nach und danach sind keine PUP nachgeladen. Habe audacity installiert, weiß aber nicht mehr ob von der de Domain. Ich würde mich sehr über eure qualifizierte Hilfe freuen. FRST.txt : Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-03-2021 durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (04-04-2021 16:26:43) Gestartet von C:\Users\*****\Desktop\seecurity\FRST Geladene Profile: ***** Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2> (Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2> (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE (i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13> (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE (The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin (The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> ) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-01] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert] HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) GroupPolicy: Beschränkung - Chrome <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.) Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation) Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1 Edge: ======= Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-03] FireFox: ======== FF DefaultProfile: 3qkeyckv.default FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-04] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600 FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-04] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert. FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22] FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29] FF HKLM\...\Firefox\Extensions: [{78A42046-4AC0-4432-A8D7-C0D8305DF184}] - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi FF Extension: ( ) - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi [2021-04-04] FF HKLM-x32\...\Firefox\Extensions: [{78A42046-4AC0-4432-A8D7-C0D8305DF184}] - C:\Windows\Installer\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> ) R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> ) R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> ) R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation) R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert] R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> ) S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-03] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-03] (Malwarebytes Inc -> Malwarebytes) R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-03] (Adlice -> ) R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-04 16:26 - 2021-04-04 16:27 - 000000000 ____D C:\FRST 2021-04-03 11:18 - 2021-04-03 11:18 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2021-03-31 17:24 - 2021-04-03 11:18 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller 2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller 2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn 2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime 2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET 2021-03-28 20:18 - 2021-03-31 17:22 - 000000000 ____D C:\Users\*****\Desktop\seecurity 2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip 2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm 2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt 2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe 2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper 2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp 2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe 2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam 2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt 2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE 2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys 2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-04 16:24 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2021-04-04 16:24 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla 2021-04-04 16:23 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy 2021-04-04 16:23 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-04-04 15:41 - 2020-06-18 20:15 - 000001152 __RSH C:\ProgramData\ntuser.pol 2021-04-04 11:19 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer 2021-04-04 09:58 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc 2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd 2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-04-03 11:25 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI 2021-04-03 11:25 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat 2021-04-03 11:25 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat 2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness 2021-04-03 11:25 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF 2021-04-03 11:18 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-04-03 11:18 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp 2021-04-03 11:18 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2021-04-03 11:17 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1 2021-04-03 11:17 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin 2021-04-03 11:17 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI 2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp 2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake 2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss 2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio 2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom 2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter 2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see 2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google 2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt 2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\***** 2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState 2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder 2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache 2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages 2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple 2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda 2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc 2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3 2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic 2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd 2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20 2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity 2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND 2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr 2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT 2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd 2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND 2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
04.04.2021, 16:01 | #2 |
| Addition.txt und Malwarebytes Log Addition.txt :
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-03-2021 durchgeführt von ***** (04-04-2021 16:28:04) Gestartet von C:\Users\*****\Desktop\seecurity\FRST Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled) Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled) ***** (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\***** WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.) Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated) AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.) Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.) Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu) CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version: - Seiko Epson Corporation) Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team) Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community) HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - ) Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules) iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation) Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla) MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version: - Thüring IT-Consulting) OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project) OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC) PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham) PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games) RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software) Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd) Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink) Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH) USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack) VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH) WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl) Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.) Packages: ========= Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\*****\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl) ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll 2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll 2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2020-09-30 15:41 - 2021-04-04 15:41 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll 2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll 2020-05-13 20:01 - 2020-05-13 20:01 - 000069120 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\python-core-3.7.7\lib\_socket.pyd 2020-05-13 20:01 - 2020-05-13 20:01 - 000019456 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\python-core-3.7.7\lib\select.pyd 2020-05-13 20:05 - 2020-05-13 20:05 - 000518656 _____ (The Document Foundation) [Datei ist nicht signiert] C:\Program Files\LibreOffice\program\pyuno.pyd 2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll 2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{CF393C91-9D18-4BC0-A005-0E09ED5E303C}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> ) FirewallRules: [{EB1EE79B-7582-41D9-9B26-7ACF0321EF59}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{B2788BA1-5D56-4B76-8E55-C89AB4AA78AD}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> ) FirewallRules: [{D404FEC2-3477-4857-A929-F112957262C4}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) FirewallRules: [{03B92F67-60AC-420F-BF52-1E891FB4A722}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> ) FirewallRules: [{121BD736-6FFE-44BE-A546-64AB780AC705}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> ) FirewallRules: [{133D7320-83FD-47C7-9F88-A1EBB7E39955}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> ) FirewallRules: [{E2F8913D-BD4B-478A-A664-0FE0E34F150E}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> ) FirewallRules: [{F10C5038-8E0E-47AF-AA12-E019A05AE848}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> ) FirewallRules: [{7B4BAB3A-6EC9-4582-BC70-A02F9680273B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{375793A2-AA23-43BC-A5BA-4692B10D9EC5}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> ) FirewallRules: [{1939F6A5-293D-4667-98CB-FAD2BDCCB001}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> ) FirewallRules: [{441B8BBA-C5A5-4D91-9FE3-53650097DC14}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> ) FirewallRules: [{07774C76-FFAD-488A-8FF0-A3ACC2C6EA47}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> ) FirewallRules: [{4FFF06A5-BFAB-4A53-B175-08B68E55B751}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> ) FirewallRules: [{75E6F455-CDA3-46A0-BB5E-D913BCC3D0F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{821BD66B-AC64-4465-A788-944924516D37}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{178EC82A-CC62-4FF2-A8F1-9D88F26B1842}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert] FirewallRules: [{D20F08FC-50B4-4F70-B018-83759E2442B1}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert] FirewallRules: [{EF14B9B1-D445-42BB-8F5E-B554C7DA6D01}] => (Allow) C:\Program Files\Serviio\console\ServiioConsole.exe (Six Lines Ltd) [Datei ist nicht signiert] FirewallRules: [{BB4548E5-BF2D-4FBB-A4EA-5E7201483099}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{1BC69C7F-D656-4F1E-AD91-5656A081B19E}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [TCP Query User{75C21FEF-4CC4-4283-9E33-D4EE628493D1}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{AA1B7D0B-1553-4785-A821-6F685E517730}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{49F8EA67-A306-4C46-B67C-43348B3A1E32}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei FirewallRules: [UDP Query User{A9F94752-C4D8-4104-8306-E36506BA4E00}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei FirewallRules: [TCP Query User{B1B19C55-93AE-4DF8-9763-512CCA45D143}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert] FirewallRules: [UDP Query User{5F9164E0-730B-4C9F-AF29-27EBD20D1232}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert] FirewallRules: [TCP Query User{292D8A9A-11ED-40CA-B7F3-9F99D5AADC61}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei FirewallRules: [UDP Query User{10CE2E2D-2755-497A-BE60-44E75C8DD4A9}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei FirewallRules: [TCP Query User{8F39C5C6-37DA-484B-AD03-D29654320125}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{69C931AC-145C-422B-8522-06093DCBEAD6}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{74F65122-9D94-4DA7-B4E6-13979C942130}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D2B4027C-AB2A-4BBB-AD1B-EC9B921E89C1}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert] FirewallRules: [{0D51B793-CB6A-4907-A1E1-6927F1720636}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{B19BCA7B-CDC5-4D50-9ABF-8CAB7570A7F7}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{1829D449-1B0C-48A8-A012-F76BB7CE0AFD}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{69D3A26F-0983-421C-B4B4-2862BAC6C348}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{3C40EBE2-56A6-44C0-A975-C1BFA712276A}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{AECDE964-9BB1-42A4-B6AF-C2A318C94157}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{683D0F8D-5361-4EF8-9013-925D84B8E63F}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{3432139F-F7D9-4611-AB5B-EEED626A40AF}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{399AEE81-74A9-4D4C-848F-F238D413F54E}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei FirewallRules: [{441DA33A-B4C9-4DD9-A3B6-07974E037DBF}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei FirewallRules: [{A3E5C2DD-9568-427E-BF9B-2B4F8505FC0B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F34B4CEC-4DB9-41F2-9370-9A7AB8186236}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A4EC5363-DEDD-4A83-A16D-757E432F8A14}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{FCC4B260-0AD6-4B1F-9747-74A7B560A9C7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F280CBC8-1F90-4916-AFED-8F18067E87D0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{1A449B10-ED3E-4ECA-8A0E-2437E05FA7FD}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{46F7A4D7-DBDB-49C2-8F00-7D06846C043A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C05F964B-0CBC-490E-9375-BBEA91A08056}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{ACFDCB0F-108E-4CC8-8536-D6BD9A3B9E5B}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{B3351F33-61DC-4426-92AF-0575AA73740E}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{11A18993-AFC4-4746-9A01-E2EA76E1B1BC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3813FB35-DBA9-4566-B454-647F88B6669A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{94B20681-1482-4BB2-B320-5A0C36328764}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{5A6FA6C7-5C1B-46FC-AB82-30A121C84C0D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) ==================== Wiederherstellungspunkte ========================= 19-03-2021 09:40:28 Removed iTunes 29-03-2021 07:08:02 Geplanter Prüfpunkt 03-04-2021 11:12:25 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x2598 Startzeit der fehlerhaften Anwendung: 0x01d7264672760154 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007286e ID des fehlerhaften Prozesses: 0x30a4 Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5 Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:25:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf workspace (G:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:24:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Flint (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:05:58 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Emerald (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:05:56 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf DBase (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/27/2021 12:11:48 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (04/03/2021 11:20:34 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses. Error: (04/03/2021 11:19:50 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: 2021-02 Vorschau auf kumulatives Update für .NET Framework 3.5 und 4.8 für Windows 10 Version 2004 für x64 (KB4601554) Error: (04/03/2021 11:19:33 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: Update für die Entfernung von Adobe Flash Player für Windows 10 Version 2004 für x64-basierten Systemen (KB4577586) Error: (04/03/2021 11:17:28 AM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/02/2021 07:25:57 AM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses. Error: (03/31/2021 05:23:48 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/29/2021 05:24:01 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT-AUTORITÄT) Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses. Error: (03/28/2021 08:42:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Windows Defender: ================ Date: 2021-04-02 21:24:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-04-01 20:57:04 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-30 21:07:52 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-29 21:27:33 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2021-03-19 09:31:10 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2021-03-19 09:23:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Dell Inc. A25 05/30/2019 Hauptplatine: Dell Inc. 0N4YC8 Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 42% Installierter physikalischer RAM: 16323.61 MB Verfügbarer physikalischer RAM: 9366.37 MB Summe virtueller Speicher: 18755.61 MB Verfügbarer virtueller Speicher: 11478.71 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:237.74 GB) (Free:157.39 GB) NTFS Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:92.46 GB) NTFS Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.37 GB) NTFS Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF \\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51) Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD) Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= Malwarebytes Report : Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 04.04.21 Scan-Zeit: 16:40 Protokolldatei: a7800598-9553-11eb-a57a-989096db0b53.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1236 Version des Aktualisierungspakets: 1.0.39108 Lizenz: Abgelaufen -Systemdaten- Betriebssystem: Windows 10 (Build 19042.867) CPU: x64 Dateisystem: NTFS Benutzer: DeltaPC\rahle -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 303035 Erkannte Bedrohungen: 18 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 1 Min., 52 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 4 PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , , PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , Registrierungswert: 4 PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, Keine Aktion durch Benutzer, 7054, 237883, , , , , , PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, Keine Aktion durch Benutzer, 7054, 237883, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6994, 252393, 1.0.39108, , ame, , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 3 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , , PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}, Keine Aktion durch Benutzer, 6150, 255640, 1.0.39108, , ame, , , Datei: 7 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}\chcpmflpbepemdgjbamkafiajgjhahljbrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , 8AF63FB489178B5B49E588E529F5C095, 76C916D49BC05F45E8BAB41DC7C906A90BE8653A65B6B07FC114FAE98893CDE9 PUP.Optional.DownloadProtect, C:\Windows\Installer\{5D781B77-97DB-45DA-A178-780A02B1FA68}\xhcpmflpbepemdgjbamkafiajgjhahljbml, Keine Aktion durch Benutzer, 57, 237878, , , , , 3229196FE85B4EF9F1F9FDC8AE6CD084, 219CA15B60FD2C91099149769D714DCF82367D0BA76B7C3896F117433B33682C PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\clacncedmhppdamonjekkhiefgobfhoohrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39108, , ame, , 457F771B5E09342BD8D7D0D6262275F0, 74CA66578829DF93E3B5D9F997D9E974A19B670C5B1A4C8C94359B34EDDD4C2A PUP.Optional.DownloadProtect, C:\Windows\Installer\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\xlacncedmhppdamonjekkhiefgobfhoohml, Keine Aktion durch Benutzer, 57, 237878, , , , , 73A23850B3BFA46D8217469487B2A205, BC803F9A6BD832FA333CE70ED9773BC9B4B52FA3C273EED988CA9BE9BA95F958 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi, Keine Aktion durch Benutzer, 6150, 255640, 1.0.39108, , ame, , DF8FF81C2CCA2C478AFF95E5915259BD, D670C7CA3B9DF39EE3A4FC26D9B578E1A6DACBC8ECBED4A0BFC13AC130DF8F93 PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , F07141A03FCD4734F9C7C957294B84B6, 372365E86970CB492E95648C19941075E36441B7CB56394D5DC8BCA9F8FF78C1 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Keine Aktion durch Benutzer, 6150, -1, 0.0.0, , action, , 2CC8AFE21EC442F1C82BBB11B5AF6A51, 10F173C913B0388FD0A92BE0A23397168EF167EF210B72FDFD9985E6EFE675E9 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
04.04.2021, 20:42 | #4 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Hallo felix1, Vielen Dank. Ich hab die Teile in die Quarantäne verschoben, wo sie auf die Löschung warten. Firefox läuft nach der Bereinigung wieder ohne Werbeeinschübe, aber eben nur bis er das nächste Mal von selbst Neustart macht. neues MBAM Log : Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 04.04.21 Scan-Zeit: 20:38 Protokolldatei: fe7f6df4-9574-11eb-b870-989096db0b53.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1236 Version des Aktualisierungspakets: 1.0.39108 Lizenz: Abgelaufen -Systemdaten- Betriebssystem: Windows 10 (Build 19042.867) CPU: x64 Dateisystem: NTFS Benutzer: DeltaPC\rahle -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 303036 Erkannte Bedrohungen: 18 In die Quarantäne verschobene Bedrohungen: 17 Abgelaufene Zeit: 0 Min., 54 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 4 PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6150, -1, 0.0.0, , action, , , PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6150, -1, 0.0.0, , action, , , Registrierungswert: 4 PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, In Quarantäne, 7054, 237883, , , , , , PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{78A42046-4AC0-4432-A8D7-C0D8305DF184}, In Quarantäne, 7054, 237883, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6994, 252393, 1.0.39108, , ame, , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 3 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}, In Quarantäne, 57, 237878, 1.0.39108, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}, In Quarantäne, 57, 237878, 1.0.39108, , ame, , , PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}, In Quarantäne, 6150, 255640, 1.0.39108, , ame, , , Datei: 7 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5D781B77-97DB-45DA-A178-780A02B1FA68}\chcpmflpbepemdgjbamkafiajgjhahljbrx, In Quarantäne, 57, 237878, 1.0.39108, , ame, , 8AF63FB489178B5B49E588E529F5C095, 76C916D49BC05F45E8BAB41DC7C906A90BE8653A65B6B07FC114FAE98893CDE9 PUP.Optional.DownloadProtect, C:\Windows\Installer\{5D781B77-97DB-45DA-A178-780A02B1FA68}\xhcpmflpbepemdgjbamkafiajgjhahljbml, In Quarantäne, 57, 237878, , , , , 3229196FE85B4EF9F1F9FDC8AE6CD084, 219CA15B60FD2C91099149769D714DCF82367D0BA76B7C3896F117433B33682C PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\clacncedmhppdamonjekkhiefgobfhoohrx, In Quarantäne, 57, 237878, 1.0.39108, , ame, , 457F771B5E09342BD8D7D0D6262275F0, 74CA66578829DF93E3B5D9F997D9E974A19B670C5B1A4C8C94359B34EDDD4C2A PUP.Optional.DownloadProtect, C:\Windows\Installer\{B83E9EB9-6DF1-4111-AE15-B50A94643E86}\xlacncedmhppdamonjekkhiefgobfhoohml, In Quarantäne, 57, 237878, , , , , 73A23850B3BFA46D8217469487B2A205, BC803F9A6BD832FA333CE70ED9773BC9B4B52FA3C273EED988CA9BE9BA95F958 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{CEE7FA0D-F4A3-48D2-A906-E3A9CF89868B}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.xpi, In Quarantäne, 6150, 255640, 1.0.39108, , ame, , DF8FF81C2CCA2C478AFF95E5915259BD, D670C7CA3B9DF39EE3A4FC26D9B578E1A6DACBC8ECBED4A0BFC13AC130DF8F93 PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Entfernung fehlgeschlagen, 6150, -1, 0.0.0, , action, , F07141A03FCD4734F9C7C957294B84B6, 372365E86970CB492E95648C19941075E36441B7CB56394D5DC8BCA9F8FF78C1 PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarantäne, 6150, -1, 0.0.0, , action, , 2CC8AFE21EC442F1C82BBB11B5AF6A51, 10F173C913B0388FD0A92BE0A23397168EF167EF210B72FDFD9985E6EFE675E9 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
05.04.2021, 09:17 | #5 |
/// Helfer-Team | Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Erkläre doch bitte mal, was es damit auf sich hat: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
05.04.2021, 09:57 | #6 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Es handelt sich zunächst um den Startmenü Eintrag um eine Shell für Anaconda (Python) aufzumachen. Die activate batch setzt glaube ich nötige Umgebungsvariablen : Code:
ATTFilter #!/bin/sh _CONDA_ROOT="C:/Users/*****/anaconda3" # Copyright (C) 2012 Anaconda, Inc # SPDX-License-Identifier: BSD-3-Clause \. "$_CONDA_ROOT/etc/profile.d/conda.sh" || return $? conda activate "$@" In der conda.sh steht das drin : Code:
ATTFilter export CONDA_EXE='C:/Users/*****/anaconda3\Scripts\conda.exe' export _CE_M='' export _CE_CONDA='' export CONDA_PYTHON_EXE='C:/Users/*****/anaconda3\python.exe' # Copyright (C) 2012 Anaconda, Inc # SPDX-License-Identifier: BSD-3-Clause __add_sys_prefix_to_path() { # In dev-mode CONDA_EXE is python.exe and on Windows # it is in a different relative location to condabin. if [ -n "${_CE_CONDA}" ] && [ -n "${WINDIR+x}" ]; then SYSP=$(\dirname "${CONDA_EXE}") else SYSP=$(\dirname "${CONDA_EXE}") SYSP=$(\dirname "${SYSP}") fi if [ -n "${WINDIR+x}" ]; then PATH="${SYSP}/bin:${PATH}" PATH="${SYSP}/Scripts:${PATH}" PATH="${SYSP}/Library/bin:${PATH}" PATH="${SYSP}/Library/usr/bin:${PATH}" PATH="${SYSP}/Library/mingw-w64/bin:${PATH}" PATH="${SYSP}:${PATH}" else PATH="${SYSP}/bin:${PATH}" fi \export PATH } __conda_hashr() { if [ -n "${ZSH_VERSION:+x}" ]; then \rehash elif [ -n "${POSH_VERSION:+x}" ]; then : # pass else \hash -r fi } __conda_activate() { if [ -n "${CONDA_PS1_BACKUP:+x}" ]; then # Handle transition from shell activated with conda <= 4.3 to a subsequent activation # after conda updated to >= 4.4. See issue #6173. PS1="$CONDA_PS1_BACKUP" \unset CONDA_PS1_BACKUP fi \local cmd="$1" shift \local ask_conda CONDA_INTERNAL_OLDPATH="${PATH}" __add_sys_prefix_to_path ask_conda="$(PS1="$PS1" "$CONDA_EXE" $_CE_M $_CE_CONDA shell.posix "$cmd" "$@")" || \return $? rc=$? PATH="${CONDA_INTERNAL_OLDPATH}" \eval "$ask_conda" if [ $rc != 0 ]; then \export PATH fi __conda_hashr } __conda_reactivate() { \local ask_conda CONDA_INTERNAL_OLDPATH="${PATH}" __add_sys_prefix_to_path ask_conda="$(PS1="$PS1" "$CONDA_EXE" $_CE_M $_CE_CONDA shell.posix reactivate)" || \return $? PATH="${CONDA_INTERNAL_OLDPATH}" \eval "$ask_conda" __conda_hashr } conda() { if [ "$#" -lt 1 ]; then "$CONDA_EXE" $_CE_M $_CE_CONDA else \local cmd="$1" shift case "$cmd" in activate|deactivate) __conda_activate "$cmd" "$@" ;; install|update|upgrade|remove|uninstall) CONDA_INTERNAL_OLDPATH="${PATH}" __add_sys_prefix_to_path "$CONDA_EXE" $_CE_M $_CE_CONDA "$cmd" "$@" \local t1=$? PATH="${CONDA_INTERNAL_OLDPATH}" if [ $t1 = 0 ]; then __conda_reactivate else return $t1 fi ;; *) CONDA_INTERNAL_OLDPATH="${PATH}" __add_sys_prefix_to_path "$CONDA_EXE" $_CE_M $_CE_CONDA "$cmd" "$@" \local t1=$? PATH="${CONDA_INTERNAL_OLDPATH}" return $t1 ;; esac fi } if [ -z "${CONDA_SHLVL+x}" ]; then \export CONDA_SHLVL=0 # In dev-mode CONDA_EXE is python.exe and on Windows # it is in a different relative location to condabin. if [ -n "${_CE_CONDA+x}" ] && [ -n "${WINDIR+x}" ]; then PATH="$(\dirname "$CONDA_EXE")/condabin${PATH:+":${PATH}"}" else PATH="$(\dirname "$(\dirname "$CONDA_EXE")")/condabin${PATH:+":${PATH}"}" fi \export PATH # We're not allowing PS1 to be unbound. It must at least be set. # However, we're not exporting it, which can cause problems when starting a second shell # via a first shell (i.e. starting zsh from bash). if [ -z "${PS1+x}" ]; then PS1= fi fi |
05.04.2021, 10:55 | #7 |
/// Helfer-Team | Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
05.04.2021, 11:52 | #8 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Hallo felix1, Der AdwCLeaner Log von heute ist dieser hier : Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-04-01.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 04-05-2021 # Duration: 00:00:15 # OS: Windows 10 Pro # Scanned: 31964 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [2321 octets] - [09/10/2020 09:37:09] AdwCleaner[C00].txt - [2441 octets] - [09/10/2020 09:37:54] AdwCleaner[S01].txt - [1527 octets] - [27/03/2021 18:28:22] AdwCleaner[S02].txt - [1697 octets] - [31/03/2021 17:20:24] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ########## Da ich das Problem schon länger habe (Wie gesagt DownloadProtect kommt immer wieder mit zufälligen Dateinamen zurück), hier noch zwei relevante Logs vom 31.03.21 Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-03-29.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 03-31-2021 # Duration: 00:00:07 # OS: Windows 10 Pro # Scanned: 31976 # Detected: 1 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** Adware.DownloadProtect C:\Windows\Installer\{96B079E6-0215-49B4-AA5F-F165575CE752}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.XPI ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [2321 octets] - [09/10/2020 09:37:09] AdwCleaner[C00].txt - [2441 octets] - [09/10/2020 09:37:54] AdwCleaner[S01].txt - [1527 octets] - [27/03/2021 18:28:22] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.7.0 # ------------------------------- # Build: 07-22-2020 # Database: 2020-09-29.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 10-09-2020 # Duration: 00:00:12 # OS: Windows 10 Pro # Scanned: 31837 # Detected: 9 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion ***** [ Files ] ***** Adware.DownloadProtect C:\Windows\Installer\{04D29F45-2C6F-45C9-B1B8-5B6ADB3DF8AE}\{78A42046-4AC0-4432-A8D7-C0D8305DF184}.XPI ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.WebCompanion HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## R. |
05.04.2021, 15:05 | #9 |
/// Helfer-Team | Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Die Quarantäne kann gelöscht werden. Lasse FRST nochmals laufen und poste beide Log-Files.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
05.04.2021, 17:50 | #10 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Malwarebytes Quarantäne ist gelöscht. FRST Log : Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-04-2021 durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (05-04-2021 18:39:45) Gestartet von C:\Users\*****\Desktop\seecurity\FRST Geladene Profile: ***** Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2> (Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2> (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> ) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-01] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert] HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.) Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation) Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1 Edge: ======= Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-04] FireFox: ======== FF DefaultProfile: 3qkeyckv.default FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-04] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600 FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-05] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert. FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22] FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29] FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> ) R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> ) R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> ) R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation) R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert] R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> ) S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-04] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-03] (Malwarebytes Inc -> Malwarebytes) R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-04] (Adlice -> ) R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-04 20:41 - 2021-04-04 20:41 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2021-04-04 16:26 - 2021-04-05 18:40 - 000000000 ____D C:\FRST 2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2021-03-31 17:24 - 2021-04-04 20:41 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller 2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller 2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn 2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime 2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET 2021-03-28 20:18 - 2021-04-04 20:41 - 000000000 ____D C:\Users\*****\Desktop\seecurity 2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip 2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm 2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt 2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe 2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper 2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp 2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe 2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam 2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt 2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE 2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys 2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-05 18:38 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2021-04-05 18:38 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla 2021-04-05 18:38 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy 2021-04-05 18:38 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-04-05 12:39 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1 2021-04-04 23:57 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc 2021-04-04 20:45 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI 2021-04-04 20:45 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat 2021-04-04 20:45 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat 2021-04-04 20:45 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF 2021-04-04 20:41 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer 2021-04-04 20:41 - 2020-06-18 20:15 - 000000306 __RSH C:\ProgramData\ntuser.pol 2021-04-04 20:41 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp 2021-04-04 20:41 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2021-04-04 20:40 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin 2021-04-04 20:40 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI 2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd 2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness 2021-04-03 11:18 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp 2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake 2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss 2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio 2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom 2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter 2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see 2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google 2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt 2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\***** 2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState 2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder 2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache 2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages 2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple 2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda 2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc 2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3 2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic 2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd 2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20 2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity 2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND 2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr 2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT 2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd 2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND 2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
05.04.2021, 17:53 | #11 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) und Addition.txt : Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021 durchgeführt von ***** (05-04-2021 18:41:03) Gestartet von C:\Users\*****\Desktop\seecurity\FRST Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled) Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled) ***** (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\***** WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.) Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated) AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.) Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.) Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu) CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version: - Seiko Epson Corporation) Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team) Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community) HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - ) Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules) iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation) Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla) MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version: - Thüring IT-Consulting) OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project) OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC) PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham) PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games) RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software) Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd) Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink) Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH) USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack) VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH) WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl) Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.) Packages: ========= Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\*****\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl) ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\anaconda3\Scripts\activate.bat C:\Users\*****\anaconda3 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll 2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll 2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll 2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll 2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{CF393C91-9D18-4BC0-A005-0E09ED5E303C}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> ) FirewallRules: [{EB1EE79B-7582-41D9-9B26-7ACF0321EF59}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{B2788BA1-5D56-4B76-8E55-C89AB4AA78AD}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> ) FirewallRules: [{D404FEC2-3477-4857-A929-F112957262C4}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) FirewallRules: [{03B92F67-60AC-420F-BF52-1E891FB4A722}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> ) FirewallRules: [{121BD736-6FFE-44BE-A546-64AB780AC705}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> ) FirewallRules: [{133D7320-83FD-47C7-9F88-A1EBB7E39955}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> ) FirewallRules: [{E2F8913D-BD4B-478A-A664-0FE0E34F150E}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> ) FirewallRules: [{F10C5038-8E0E-47AF-AA12-E019A05AE848}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> ) FirewallRules: [{7B4BAB3A-6EC9-4582-BC70-A02F9680273B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{375793A2-AA23-43BC-A5BA-4692B10D9EC5}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> ) FirewallRules: [{1939F6A5-293D-4667-98CB-FAD2BDCCB001}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> ) FirewallRules: [{441B8BBA-C5A5-4D91-9FE3-53650097DC14}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> ) FirewallRules: [{07774C76-FFAD-488A-8FF0-A3ACC2C6EA47}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> ) FirewallRules: [{4FFF06A5-BFAB-4A53-B175-08B68E55B751}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> ) FirewallRules: [{75E6F455-CDA3-46A0-BB5E-D913BCC3D0F0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{821BD66B-AC64-4465-A788-944924516D37}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{178EC82A-CC62-4FF2-A8F1-9D88F26B1842}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert] FirewallRules: [{D20F08FC-50B4-4F70-B018-83759E2442B1}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe () [Datei ist nicht signiert] FirewallRules: [{EF14B9B1-D445-42BB-8F5E-B554C7DA6D01}] => (Allow) C:\Program Files\Serviio\console\ServiioConsole.exe (Six Lines Ltd) [Datei ist nicht signiert] FirewallRules: [{BB4548E5-BF2D-4FBB-A4EA-5E7201483099}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{1BC69C7F-D656-4F1E-AD91-5656A081B19E}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [TCP Query User{75C21FEF-4CC4-4283-9E33-D4EE628493D1}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{AA1B7D0B-1553-4785-A821-6F685E517730}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{49F8EA67-A306-4C46-B67C-43348B3A1E32}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei FirewallRules: [UDP Query User{A9F94752-C4D8-4104-8306-E36506BA4E00}G:\fortnite\gtav\gta5.exe] => (Allow) G:\fortnite\gtav\gta5.exe => Keine Datei FirewallRules: [TCP Query User{B1B19C55-93AE-4DF8-9763-512CCA45D143}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert] FirewallRules: [UDP Query User{5F9164E0-730B-4C9F-AF29-27EBD20D1232}C:\program files\openshot video editor\openshot-qt.exe] => (Block) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert] FirewallRules: [TCP Query User{292D8A9A-11ED-40CA-B7F3-9F99D5AADC61}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei FirewallRules: [UDP Query User{10CE2E2D-2755-497A-BE60-44E75C8DD4A9}C:\program files\dvdfab 11\dvdfab64.exe] => (Block) C:\program files\dvdfab 11\dvdfab64.exe => Keine Datei FirewallRules: [TCP Query User{8F39C5C6-37DA-484B-AD03-D29654320125}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{69C931AC-145C-422B-8522-06093DCBEAD6}G:\games\wiiu\usbhelper\usbhelperlauncher.exe] => (Allow) G:\games\wiiu\usbhelper\usbhelperlauncher.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{74F65122-9D94-4DA7-B4E6-13979C942130}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D2B4027C-AB2A-4BBB-AD1B-EC9B921E89C1}G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe] => (Allow) G:\games\wiiu\usbhelper\wiiu_usb_helper_.exe (Hikari06) [Datei ist nicht signiert] FirewallRules: [{0D51B793-CB6A-4907-A1E1-6927F1720636}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{B19BCA7B-CDC5-4D50-9ABF-8CAB7570A7F7}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{1829D449-1B0C-48A8-A012-F76BB7CE0AFD}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{69D3A26F-0983-421C-B4B4-2862BAC6C348}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [{3C40EBE2-56A6-44C0-A975-C1BFA712276A}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{AECDE964-9BB1-42A4-B6AF-C2A318C94157}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{683D0F8D-5361-4EF8-9013-925D84B8E63F}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{3432139F-F7D9-4611-AB5B-EEED626A40AF}] => (Allow) C:\Program Files (x86)\DearMob\5KPlayer\Airplay.exe (Digiarty Software, Inc. -> ) FirewallRules: [{399AEE81-74A9-4D4C-848F-F238D413F54E}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei FirewallRules: [{441DA33A-B4C9-4DD9-A3B6-07974E037DBF}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe => Keine Datei FirewallRules: [{A3E5C2DD-9568-427E-BF9B-2B4F8505FC0B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F34B4CEC-4DB9-41F2-9370-9A7AB8186236}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A4EC5363-DEDD-4A83-A16D-757E432F8A14}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{FCC4B260-0AD6-4B1F-9747-74A7B560A9C7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F280CBC8-1F90-4916-AFED-8F18067E87D0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{1A449B10-ED3E-4ECA-8A0E-2437E05FA7FD}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{46F7A4D7-DBDB-49C2-8F00-7D06846C043A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C05F964B-0CBC-490E-9375-BBEA91A08056}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{ACFDCB0F-108E-4CC8-8536-D6BD9A3B9E5B}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{B3351F33-61DC-4426-92AF-0575AA73740E}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{11A18993-AFC4-4746-9A01-E2EA76E1B1BC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3813FB35-DBA9-4566-B454-647F88B6669A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{94B20681-1482-4BB2-B320-5A0C36328764}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{5A6FA6C7-5C1B-46FC-AB82-30A121C84C0D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) ==================== Wiederherstellungspunkte ========================= 19-03-2021 09:40:28 Removed iTunes 29-03-2021 07:08:02 Geplanter Prüfpunkt 03-04-2021 11:12:25 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x2598 Startzeit der fehlerhaften Anwendung: 0x01d7264672760154 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007286e ID des fehlerhaften Prozesses: 0x30a4 Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5 Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:25:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf workspace (G:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:24:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Flint (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (04/03/2021 10:05:58 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Emerald (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (04/04/2021 08:40:39 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (04/04/2021 08:40:35 PM) (Source: DCOM) (EventID: 10010) (User: DELTAPC) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2021-04-02 21:24:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-04-01 20:57:04 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-30 21:07:52 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-29 21:27:33 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2021-03-19 09:31:10 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2021-03-19 09:23:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Dell Inc. A25 05/30/2019 Hauptplatine: Dell Inc. 0N4YC8 Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 25% Installierter physikalischer RAM: 16323.61 MB Verfügbarer physikalischer RAM: 12138.39 MB Summe virtueller Speicher: 18755.61 MB Verfügbarer virtueller Speicher: 14029.24 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:237.74 GB) (Free:155.69 GB) NTFS Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:85.69 GB) NTFS Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.37 GB) NTFS Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF \\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51) Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD) Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= R. |
05.04.2021, 20:34 | #12 |
/// Helfer-Team | Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Du hättest aber schon mal zu Beginn posten können, was Du schon unternommen hattest. Ich brauche noch die Logs von RogueKiller
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
05.04.2021, 21:17 | #13 |
/// TB-Ausbilder | Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Ich übernehme ab hier. Du bist scheinbar mit einer neuen Version von DownloadProtect infiziert. Bitte die folgenden Schritte abarbeiten. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Mit Schritt 1 wurde ein .zip Archiv mit dem Schema < Datum_Uhrzeit.zip > (z. B. 20.02.2021_11.33.52.zip) auf deinem Desktop erstellt.
Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
06.04.2021, 13:01 | #14 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) Vielen Dank Felix, Die ältere RogueKiller Log poste ich weiter unten (da war tatsächlich was drin) Guten Tag M-K-D-B, Ich habe die Schritte der Anleitung genau so ausgeführt. Der PC mußte nicht neu gestartet werden. Mach ich aber gleich nach diesem Post. FRST Fixlog.txt : Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021 durchgeführt von ***** (06-04-2021 13:08:28) Run:1 Gestartet von C:\Users\*****\Desktop\seecurity\FRST Geladene Profile: ***** Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: VirusTotal: C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} Task: {6089FEA9-16CF-40B3-835C-4F7ACCB62233} - System32\Tasks\MicrosoftApp-VAppvStrm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} <==== ACHTUNG C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020} VirusTotal: C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837} Task: {813D161E-0872-44DD-BB96-BA49A6F7E5C2} - System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837}" <==== ACHTUNG C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5} FF user.js: detected! => C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF user.js: detected! => C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF user.js: detected! => C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js [2021-04-04] FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600 FF user.js: detected! => C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] FF user.js: detected! => C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] FF user.js: detected! => C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] FF user.js: detected! => C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js [2021-04-04] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490] C:\ProgramData\ntuser.pol C:\WINDOWS\system32\GroupPolicy\Machine C:\WINDOWS\system32\GroupPolicy\GPT.ini C:\WINDOWS\SysWOW64\GroupPolicy\Machine C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini DeleteKey: HKLM\SOFTWARE\Policies\Google DeleteKey: HKLM\SOFTWARE\Policies\Mozilla DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender C:\Users\ProgramData\AppData\Roaming\npm C:\Users\Default\AppData\Roaming\npm C:\Users\Public\AppData\Roaming\npm C:\Users\*****\AppData\Roaming\npm C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js C:\Program Files (x86)\nodejs DeleteKey: HKLM\SOFTWARE\Node.js DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 DeleteKey: HKU\.DEFAULT\Software\Node.js DeleteKey: HKCU\SOFTWARE\Node.js DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} Zip: C:\FRST\Quarantine\C\ProgramData\Package Cache;C:\FRST\Quarantine\C\Windows\Installer;C:\FRST\Quarantine\C\Windows\System32\Tasks CMD: dir "%windir%\installer\*.xpi" /S CMD: dir "%windir%\installer\c*rx" /S CMD: dir "%windir%\installer\x*ml" /S CMD: dir "%windir%\installer\{*-*-*-*-*}" /S CMD: dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S CMD: ipconfig /flushdns CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers powershell: Set-MpPreference -PUAProtection Enabled powershell: Set-MpPreference -DisableScanningNetworkFiles 0 Hosts: RemoveProxy: SystemRestore: On EmptyTemp: ***************** Prozesse erfolgreich geschlossen. VirusTotal: C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020}\{4E7538D5-F4E1-4AC8-9503-B45D5CB105F2} => https://www.virustotal.com/gui/file/4722c02c829318b424868eefaa533e52394f665fd70b6cd0593efd1ce872d6e4/detection/f-4722c02c829318b424868eefaa533e52394f665fd70b6cd0593efd1ce872d6e4-1617707310 "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6089FEA9-16CF-40B3-835C-4F7ACCB62233}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6089FEA9-16CF-40B3-835C-4F7ACCB62233}" => erfolgreich entfernt C:\Windows\System32\Tasks\MicrosoftApp-VAppvStrm => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MicrosoftApp-VAppvStrm" => erfolgreich entfernt C:\Windows\Installer\{F399CA1E-392C-4310-96AC-4069F6733020} => erfolgreich verschoben VirusTotal: C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5}\{77CCF6E1-8C44-45C4-8E6A-61CC4521E837} => https://www.virustotal.com/gui/file/335aa1392f54dd6bc3e7036366c530c16ee365df3a816c20ecbca6dd4a0d2120/detection/f-335aa1392f54dd6bc3e7036366c530c16ee365df3a816c20ecbca6dd4a0d2120-1617707311 "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{813D161E-0872-44DD-BB96-BA49A6F7E5C2}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{813D161E-0872-44DD-BB96-BA49A6F7E5C2}" => erfolgreich entfernt C:\Windows\System32\Tasks\Konfiguration HTTP-Dienst Hypervisor_Virtual => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Konfiguration HTTP-Dienst Hypervisor_Virtual" => erfolgreich entfernt C:\ProgramData\Package Cache\{0D91B47C-F629-4456-A99A-81A423793AC5} => erfolgreich verschoben "C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden "C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden "C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js" => nicht gefunden C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default\user.js => erfolgreich verschoben "Firefox newtab" => erfolgreich entfernt "C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden "C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden "C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js" => nicht gefunden C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\user.js => erfolgreich verschoben C:\Users\Public\Shared Files => ":VersionCache" ADS erfolgreich entfernt C:\ProgramData\ntuser.pol => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben "C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => nicht gefunden C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein "C:\Users\ProgramData\AppData\Roaming\npm" => nicht gefunden "C:\Users\Default\AppData\Roaming\npm" => nicht gefunden "C:\Users\Public\AppData\Roaming\npm" => nicht gefunden C:\Users\*****\AppData\Roaming\npm => erfolgreich verschoben C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben C:\Program Files (x86)\nodejs => erfolgreich verschoben HKLM\SOFTWARE\Node.js => nicht gefunden HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt HKU\.DEFAULT\Software\Node.js => nicht gefunden HKCU\SOFTWARE\Node.js => erfolgreich entfernt HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => erfolgreich entfernt HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => nicht gefunden ================== Zip: =================== C:\FRST\Quarantine\C\ProgramData\Package Cache -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip C:\FRST\Quarantine\C\Windows\Installer -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip C:\FRST\Quarantine\C\Windows\System32\Tasks -> erfolgreich kopiert zu C:\Users\*****\Desktop\06.04.2021_13.10.15.zip =========== Zip: Ende =========== ========= dir "%windir%\installer\*.xpi" /S ========= Datenträger in Laufwerk C: ist System Volumeseriennummer: 2089-F3C5 Datei nicht gefunden ========= Ende 3 CMD: ========= ========= dir "%windir%\installer\c*rx" /S ========= Datenträger in Laufwerk C: ist System Volumeseriennummer: 2089-F3C5 Datei nicht gefunden ========= Ende 3 CMD: ========= ========= dir "%windir%\installer\x*ml" /S ========= Datenträger in Laufwerk C: ist System Volumeseriennummer: 2089-F3C5 Datei nicht gefunden ========= Ende 3 CMD: ========= ========= dir "%windir%\installer\{*-*-*-*-*}" /S ========= Datenträger in Laufwerk C: ist System Volumeseriennummer: 2089-F3C5 Verzeichnis von C:\Windows\installer 19.06.2020 15:30 <DIR> {0E05CA72-D8DD-432F-A2CC-880034A48577} 09.09.2020 17:30 <DIR> {127B996B-5308-4012-865B-9446451EA326} 19.06.2020 09:03 <DIR> {2D833785-910B-4E02-9A6B-51BD3D2F2FCE} 03.06.2020 07:06 <DIR> {307032B2-6AF2-46D7-B933-62438DEB2B9A} 18.06.2020 20:05 <DIR> {4BDA6E87-5741-4DC8-8924-C5B0036FEA79} 19.06.2020 09:01 <DIR> {A0BF9BD0-B576-47A7-B650-0204CB190D28} 10.02.2021 02:19 <DIR> {AC76BA86-0804-1033-1959-000182442176} 15.03.2021 03:34 <DIR> {AC76BA86-7AD7-1033-7B44-AC0F074E4100} 03.06.2020 07:06 <DIR> {B7E82DFA-18F3-020F-FDAF-68CC4CBB272C} 03.06.2020 07:06 <DIR> {C02EA7CD-4859-1999-9027-C00D39DB048D} 19.06.2020 12:19 <DIR> {F00C391B-6092-40E7-9ECD-144933865571} 23.07.2020 22:38 <DIR> {F9C5C994-F6B9-4D75-B3E7-AD01B84073E9} 0 Datei(en), 0 Bytes Anzahl der angezeigten Dateien: 0 Datei(en), 0 Bytes 12 Verzeichnis(se), 167.032.315.904 Bytes frei ========= Ende 3 CMD: ========= ========= dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S ========= Datenträger in Laufwerk C: ist System Volumeseriennummer: 2089-F3C5 Verzeichnis von C:\ProgramData\Package Cache 19.06.2020 15:30 <DIR> {0E05CA72-D8DD-432F-A2CC-880034A48577} 23.07.2020 22:38 <DIR> {43a03b9c-4770-409c-a999-587b60700b63} 23.06.2020 00:50 <DIR> {5bfc1380-fd35-4b85-9715-7351535d077e} 23.06.2020 00:50 <DIR> {6361b579-2795-4886-b2a8-53d5239b6452} 19.06.2020 09:05 <DIR> {c6c5a357-c7ca-4a5f-9789-3bb1af579253} 0 Datei(en), 0 Bytes Anzahl der angezeigten Dateien: 0 Datei(en), 0 Bytes 5 Verzeichnis(se), 167.032.315.904 Bytes frei ========= Ende 3 CMD: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende 3 CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende 3 CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende 3 CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende 3 CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende 3 CMD: ========= ========= Set-MpPreference -PUAProtection Enabled ========= ========= Ende 3 Powershell: ========= ========= Set-MpPreference -DisableScanningNetworkFiles 0 ========= ========= Ende 3 Powershell: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende 3 RemoveProxy: ========= SystemRestore: On => abgeschlossen =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 654546963 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 5573346 B Edge => 1076860 B Firefox => 498323613 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 63046 B NetworkService => 771700 B ***** => 440373752 B RecycleBin => 1175 B EmptyTemp: => 1.5 GB temporäre Dateien entfernt. ================================ Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 06-04-2021 13:14:58) Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein ==== Ende vom Fixlog 13:14:58 ==== als nächstes die neuen FRST.txt und Addition.txt ... Hier der letzte FRST.txt Log : Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-04-2021 durchgeführt von ***** (Administrator) auf DELTAPC (Dell Inc. OptiPlex 9020) (06-04-2021 13:45:52) Gestartet von C:\Users\*****\Desktop\seecurity\FRST Geladene Profile: ***** Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\Serviio\bin\ServiioService.exe <2> (Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0323693.inf_amd64_ea9ec708f5ac1a71\atiesrxx.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Digiarty Software, Inc. -> DearMob) C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <2> (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE (i-Funbox.com) [Datei ist nicht signiert] C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2103.17603.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12101.1001.14.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7> (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVTE.EXE ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8538872 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1415928 2016-01-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [824240 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4625328 2020-02-21] (Acronis International GmbH -> ) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32996832 2021-04-05] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [5KPlayer] => C:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe [28456624 2021-01-27] (Digiarty Software, Inc. -> DearMob) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVTE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Run: [iFunBox] => C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe [9297408 2021-01-07] (i-Funbox.com) [Datei ist nicht signiert] HKLM\...\Print\Monitors\EPSON XP-6100 Series 64MonitorBE: C:\Windows\system32\E_YLMBVTE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {065108EF-5FAB-472E-9D73-3B26B3DFE7CE} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {129D1098-F620-4F48-80EE-8B940B629B6B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.) Task: {20BFDDB0-3E35-4C92-90DD-A174E10154C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {735C83A9-4451-4F5F-8B4B-5D00D3F223B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7AC2C047-686F-49C4-8A29-1EA663861783} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [49032 2017-12-07] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {9DD352CE-A9E8-4E2D-AABF-867C92923B18} - System32\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {A6331E47-9E94-4D75-A903-8ACD0CBFD124} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A6F38AAB-4559-4715-B757-7E8630CB66E1} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\*****\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe [15019488 2021-03-28] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {BF4F2A09-473E-45D2-AD42-6248EE5EC3F6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696816 2021-04-03] (Mozilla Corporation -> Mozilla Foundation) Task: {C8CE4916-398B-49A3-81A1-D7FB438D5D2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MpCmdRun.exe [566368 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F575ABED-C226-4BB5-BAF8-6C40966A0307} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2435953183-4245079096-1999715708-500 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-6100 Series Update {BE6378DD-FF46-437E-86A9-714CCB84338C}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVTE.EXE:/EXE:{BE6378DD-FF46-437E-86A9-714CCB84338C} /F:UpdateWORKGROUP\DELTAPC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{846bc466-ca48-4b74-a3bb-ab50a5c68f8f}: [DhcpNameServer] 192.168.1.1 Edge: ======= Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-04-06] FireFox: ======== FF DefaultProfile: 3qkeyckv.default FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\3qkeyckv.default [2021-04-06] FF NewTab: Mozilla\Firefox\Profiles\3qkeyckv.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-06-19 01:31:07&bName=&bitmask=0600 FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 [2021-04-06] FF Session Restore: Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481 -> ist aktiviert. FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2021-03-22] FF Extension: (Video DownloadHelper) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-18] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\sfd7l58d.default-release-1608282116481\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-01-29] FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-03-06] (Adobe Inc. -> Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [10341048 2020-02-21] (Acronis International GmbH -> ) R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1254784 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6399680 2020-06-18] (Acronis International GmbH -> ) R2 Apple Mobile Device Service; C:\Program Files (x86)\i-Funbox DevTeam\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-12-24] (Apple Inc. -> Apple Inc.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-02-24] (BattlEye Innovations e.K. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811120 2020-06-19] (EasyAntiCheat Oy -> Epic Games, Inc) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2018-04-16] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2020-12-18] (Malwarebytes Inc -> Malwarebytes) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1934416 2020-02-21] (Acronis International GmbH -> ) R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13688656 2021-03-24] (Adlice -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1776768 2020-06-23] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-03-10] (Microsoft Windows Publisher -> Microsoft Corporation) R2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2020-05-03] () [Datei ist nicht signiert] R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7395256 2020-02-21] (Acronis International GmbH -> ) S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7095824 2020-02-21] (Acronis International GmbH -> Acronis International GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\NisSrv.exe [2483616 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.4-0\MsMpEng.exe [128376 2021-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 camfilt2; C:\Windows\system32\DRIVERS\camfilt2.sys [139264 2007-08-29] (Guillemot Corporation -> Guillemot Corporation) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [687768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-04-06] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-04-06] (Malwarebytes Inc -> Malwarebytes) R3 OM0530; C:\Windows\System32\Drivers\ov530vx.sys [172928 2007-07-13] (Guillemot Corporation -> OmniVision Technology Inc.) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 tib; C:\Windows\system32\DRIVERS\tib.sys [883256 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [171968 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [693768 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-04-06] (Adlice -> ) R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [330176 2020-06-18] (Acronis International GmbH -> Acronis International GmbH) R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2020-06-18] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2019-10-21] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49560 2021-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [420072 2021-03-15] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-15] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-06 13:14 - 2021-04-06 13:14 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2021-04-06 13:14 - 2021-04-06 13:14 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys 2021-04-06 13:14 - 2021-04-06 13:14 - 000000008 __RSH C:\ProgramData\ntuser.pol 2021-04-06 13:10 - 2021-04-06 13:10 - 000016584 _____ C:\Users\*****\Desktop\06.04.2021_13.10.15.zip 2021-04-04 16:26 - 2021-04-06 13:46 - 000000000 ____D C:\FRST 2021-04-03 11:05 - 2021-04-03 11:05 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller 2021-03-28 21:14 - 2021-03-28 21:14 - 000000000 ____D C:\Program Files\RogueKiller 2021-03-28 21:13 - 2021-03-28 21:19 - 000000000 ____D C:\ProgramData\RogueKiller 2021-03-28 21:03 - 2021-03-28 21:03 - 000003822 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn 2021-03-28 21:03 - 2021-03-28 21:03 - 000003380 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime 2021-03-28 20:39 - 2021-03-28 20:40 - 000001013 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2021-03-28 20:39 - 2021-03-28 20:39 - 000000000 ____D C:\Users\*****\AppData\Local\ESET 2021-03-28 20:18 - 2021-04-04 20:41 - 000000000 ____D C:\Users\*****\Desktop\seecurity 2021-03-28 19:11 - 2021-03-28 19:11 - 002670815 _____ C:\Users\*****\Downloads\Autoruns.zip 2021-03-28 19:11 - 2020-04-06 04:39 - 000050512 ____N C:\Users\*****\Downloads\autoruns.chm 2021-03-28 19:11 - 2019-05-05 11:00 - 000007490 ____N C:\Users\*****\Downloads\Eula.txt 2021-03-27 19:27 - 2021-03-27 19:27 - 008534696 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.2.exe 2021-03-23 16:00 - 2021-03-23 16:06 - 000000000 ____D C:\Users\*****\dwhelper 2021-03-23 15:59 - 2021-03-23 16:00 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp 2021-03-23 15:59 - 2021-03-23 15:59 - 044379712 _____ (DownloadHelper ) C:\Users\*****\Downloads\VdhCoAppSetup-1.6.1.exe 2021-03-23 15:52 - 2021-03-23 15:52 - 001304160 _____ (Google LLC) C:\Users\*****\Downloads\ChromeSetup.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 045935864 _____ (iFunbox DevTeam ) C:\Users\*****\Downloads\ifunbox_setup_4.2.exe 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\Users\Public\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000001135 _____ C:\ProgramData\Desktop\iFunbox.lnk 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\i-Funbox DevTeam 2021-03-19 10:43 - 2021-03-19 10:43 - 000000000 ____D C:\Program Files (x86)\i-Funbox DevTeam 2021-03-19 09:41 - 2021-03-19 09:41 - 000000000 ____D C:\Windows\system32\appmgmt 2021-03-17 14:01 - 2021-03-17 14:02 - 000000000 ____D C:\Users\*****\.keras 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2021-03-10 01:15 - 2021-03-10 01:15 - 000480256 _____ C:\Windows\system32\AssignedAccessCsp.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 001822272 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001394024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2021-03-10 01:14 - 2021-03-10 01:14 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE 2021-03-10 01:14 - 2021-03-10 01:14 - 000707016 _____ C:\Windows\system32\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000231248 _____ C:\Windows\system32\containerdevicemanagement.dll 2021-03-10 01:14 - 2021-03-10 01:14 - 000091136 _____ C:\Windows\system32\Drivers\cimfs.sys 2021-03-10 01:14 - 2021-03-10 01:14 - 000011359 _____ C:\Windows\system32\DrtmAuthTxt.wim ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-04-06 13:39 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\SleepStudy 2021-04-06 13:19 - 2020-06-03 07:07 - 001723228 _____ C:\Windows\system32\PerfStringBackup.INI 2021-04-06 13:19 - 2020-05-09 15:40 - 000743818 _____ C:\Windows\system32\perfh007.dat 2021-04-06 13:19 - 2020-05-09 15:40 - 000150240 _____ C:\Windows\system32\perfc007.dat 2021-04-06 13:19 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF 2021-04-06 13:15 - 2020-11-06 13:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\5KPlayer 2021-04-06 13:15 - 2020-06-18 20:44 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2021-04-06 13:15 - 2020-06-18 20:44 - 000000000 ____D C:\ProgramData\Mozilla 2021-04-06 13:14 - 2021-02-21 17:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2021-04-06 13:14 - 2020-06-03 07:06 - 000065536 _____ C:\Windows\system32\spu_storage.bin 2021-04-06 13:14 - 2020-06-03 06:58 - 000008192 ___SH C:\DumpStack.log.tmp 2021-04-06 13:14 - 2020-06-03 06:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2021-04-06 13:14 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-04-06 13:14 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI 2021-04-06 13:11 - 2020-07-10 16:35 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Temp 2021-04-06 13:10 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2021-04-06 13:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2021-04-06 13:08 - 2020-06-03 07:06 - 000000000 ____D C:\ProgramData\Package Cache 2021-04-06 07:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness 2021-04-05 12:39 - 2020-06-19 09:01 - 000000000 ____D C:\Users\*****\AppData\Roaming\xm1 2021-04-04 23:57 - 2020-06-18 20:45 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc 2021-04-04 15:41 - 2020-11-03 01:58 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-04-04 15:41 - 2020-11-03 01:58 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-04-04 15:41 - 2020-09-23 00:55 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-04-03 23:35 - 2020-06-19 15:55 - 000000128 _____ C:\Users\*****\AppData\Roaming\winscp.rnd 2021-04-03 11:25 - 2020-11-03 01:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-04-03 11:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-04-03 11:18 - 2020-06-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-04-03 11:17 - 2021-01-29 14:54 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2021-04-03 11:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp 2021-04-03 11:05 - 2020-06-18 20:44 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-04-01 15:51 - 2020-06-22 00:46 - 000000000 ____D C:\Users\*****\AppData\Roaming\HandBrake 2021-04-01 15:41 - 2020-07-05 09:54 - 000000000 ____D C:\Users\*****\AppData\Roaming\dvdcss 2021-04-01 15:40 - 2020-09-14 22:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio 2021-04-01 14:39 - 2020-11-23 14:58 - 000000000 ____D C:\Users\*****\OneDrive\Dokumente\Zoom 2021-04-01 14:18 - 2020-06-22 08:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\jupyter 2021-03-30 08:14 - 2020-09-17 21:55 - 000000000 ____D C:\Users\*****\Desktop\nothing to see 2021-03-28 20:45 - 2020-10-14 13:07 - 000000000 ____D C:\Users\*****\AppData\Local\Google 2021-03-26 23:11 - 2020-09-18 10:27 - 000000000 ____D C:\Users\*****\.openshot_qt 2021-03-26 20:56 - 2020-06-18 20:11 - 000000000 ____D C:\Users\***** 2021-03-26 06:19 - 2020-12-18 11:34 - 000199128 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2021-03-22 18:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState 2021-03-19 11:06 - 2020-06-18 20:17 - 000000000 ____D C:\Users\*****\AppData\Local\PlaceholderTileLogoFolder 2021-03-19 10:43 - 2020-07-23 15:26 - 000000000 ____D C:\Users\*****\AppData\Roaming\iFunbox_UserCache 2021-03-19 10:38 - 2020-06-18 20:14 - 000000000 ____D C:\Users\*****\AppData\Local\Packages 2021-03-19 10:33 - 2020-06-18 20:05 - 000000000 ____D C:\ProgramData\Apple 2021-03-17 14:20 - 2020-06-24 12:55 - 000000000 ____D C:\Users\*****\.conda 2021-03-17 13:59 - 2020-07-17 12:07 - 000000043 _____ C:\Users\*****\.condarc 2021-03-17 13:59 - 2020-06-19 06:53 - 000000000 ____D C:\Users\*****\anaconda3 2021-03-16 23:13 - 2020-06-19 09:03 - 000000000 ____D C:\ProgramData\Epic 2021-03-15 20:22 - 2020-06-03 06:58 - 000000000 ____D C:\Windows\system32\Drivers\wd 2021-03-15 20:09 - 2020-10-14 15:52 - 000000000 ____D C:\Users\*****\Desktop\simo20 2021-03-15 16:19 - 2020-06-19 15:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\audacity 2021-03-15 03:34 - 2020-06-19 11:07 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-03-11 14:54 - 2020-09-09 17:31 - 000000128 _____ C:\Users\*****\AppData\Local\PUTTY.RND 2021-03-10 01:47 - 2020-06-03 06:58 - 000459208 _____ C:\Windows\system32\FNTCACHE.DAT 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ___SD C:\Windows\system32\AppV 2021-03-10 01:45 - 2019-12-07 11:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2021-03-10 01:45 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr 2021-03-10 01:08 - 2020-06-03 07:04 - 000000000 ____D C:\Windows\system32\MRT 2021-03-10 01:06 - 2020-06-03 07:04 - 131005360 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-06-19 15:55 - 2021-04-03 23:35 - 000000128 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd 2020-09-14 22:20 - 2020-09-14 22:20 - 000004608 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2020-09-09 17:31 - 2021-03-11 14:54 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND 2021-02-22 10:26 - 2021-02-22 10:26 - 000000864 _____ () C:\Users\*****\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
06.04.2021, 13:05 | #15 |
| Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) und die Addition.txt : Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021 durchgeführt von rahle (06-04-2021 13:47:18) Gestartet von C:\Users\rahle\Desktop\seecurity\FRST Windows 10 Pro Version 20H2 19042.867 (X64) (2020-06-18 18:06:56) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2435953183-4245079096-1999715708-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2435953183-4245079096-1999715708-503 - Limited - Disabled) Gast (S-1-5-21-2435953183-4245079096-1999715708-501 - Limited - Disabled) rahle (S-1-5-21-2435953183-4245079096-1999715708-1001 - Administrator - Enabled) => C:\Users\rahle WDAGUtilityAccount (S-1-5-21-2435953183-4245079096-1999715708-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 5KPlayer (HKLM-x32\...\5KPlayer) (Version: 6.5 - DearMob, Inc.) Acronis True Image OEM (HKLM-x32\...\{4BDA6E87-5741-4DC8-8924-C5B0036FEA79}) (Version: 24.0.24290 - Acronis) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated) AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.1207.1430.26069 - Advanced Micro Devices, Inc.) Anaconda3 2020.02 (Python 3.7.6 64-bit) (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\Anaconda3 2020.02 (Python 3.7.6 64-bit)) (Version: 2020.02 - Anaconda, Inc.) Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu) CEWE Fotowelt (HKLM-x32\...\CEWE Fotowelt) (Version: 7.1.2 - CEWE Stiftung u Co. KGaA) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.01090 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{C1F2A6F4-89D5-459A-B39A-EF5BE4472CB9}) (Version: 4.8.01090 - Cisco Systems, Inc.) Hidden Druckerdeinstallation für EPSON XP-6100 Series (HKLM\...\EPSON XP-6100 Series) (Version: - Seiko Epson Corporation) Epic Games Launcher (HKLM-x32\...\{2D833785-910B-4E02-9A6B-51BD3D2F2FCE}) (Version: 1.1.279.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team) Git version 2.28.0 (HKLM\...\Git_is1) (Version: 2.28.0 - The Git Development Community) HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - ) Hercules Webcam Deluxe (HKLM-x32\...\{E6F043EB-FEF5-4C34-95AF-99B3EB68F7D9}) (Version: 3.2.2.5 - Hercules) iFunbox (v4.2.4339.2106) (HKLM-x32\...\iFunbox_is1) (Version: v4.2.4339.2106 - iFunbox DevTeam) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 6.4.4.2 (HKLM\...\{F00C391B-6092-40E7-9ECD-144933865571}) (Version: 6.4.4.2 - The Document Foundation) Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6448.1 - Waves Audio Ltd.) Hidden Meld (HKLM-x32\...\{54964FCB-6A07-469C-AA0E-05534BE1B5A8}) (Version: 3.18.3 - The Meld project) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) MiKTeX 2.9 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) Mozilla Firefox 87.0 (x64 de) (HKLM\...\Mozilla Firefox 87.0 (x64 de)) (Version: 87.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla) MP4Tools v3.8 (HKLM-x32\...\MP4Tools_is1) (Version: - Thüring IT-Consulting) OBS Streamlink (HKLM\...\{2440E83D-14B6-49E9-A36C-977513B6FA02}) (Version: 0.2.0 - DD Center) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project) OpenShot Video Editor Version 2.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 2.5.1 - OpenShot Studios, LLC) PuTTY release 0.74 (64-bit) (HKLM\...\{127B996B-5308-4012-865B-9446451EA326}) (Version: 0.74.0.0 - Simon Tatham) PyCharm Community Edition 2020.1.3 (HKLM-x32\...\PyCharm Community Edition 2020.1.3) (Version: 201.8538.36 - JetBrains s.r.o.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6086 - Realtek Semiconductor Corp.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.24.258 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.6 - Rockstar Games) RogueKiller Version 14.8.6.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.6.0 - Adlice Software) Serviio (HKLM\...\Serviio) (Version: 2.1 - Six Lines Ltd) Streamlink (HKLM-x32\...\Streamlink) (Version: 1.7.0 - Streamlink) Texmaker 5.0.4 (64-bit) (HKLM-x32\...\{A0BF9BD0-B576-47A7-B650-0204CB190D28}) (Version: 5.0.4.0 - Texmaker) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.51 - Ghisler Software GmbH) USBHelperLauncher (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\USBHelperLauncher) (Version: 0.17d - FailedShack) VdhCoApp 1.6.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VidCoder 5.21 (Installer) (HKLM\...\VidCoder-x64_is1) (Version: 5.21 - RandomEngy) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH) WinSCP 5.17.10 (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\winscp3_is1) (Version: 5.17.10 - Martin Prikryl) Zoom (HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.) Packages: ========= Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2021-03-19] (Apple Inc.) [Startup Task] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-28] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001_Classes\CLSID\{E15E1D68-0D1C-49F7-BEB8-812B1E00FA60}\InprocServer32 -> C:\Users\rahle\AppData\Local\Programs\WinSCP\DragExt64.dll (Martin Prikryl -> Martin Prikryl) ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_24_0_24290.dll [2020-02-21] (Acronis International GmbH -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-12-07] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-18] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\rahle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\rahle\anaconda3\Scripts\activate.bat C:\Users\rahle\anaconda3 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-11-06 13:55 - 2019-06-21 04:12 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libgcc_s_seh-1.dll 2020-11-06 13:55 - 2019-06-21 04:12 - 001430016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libstdc++-6.dll 2020-11-06 13:55 - 2019-06-21 04:17 - 000215040 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libupnp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2017-06-05 06:59 - 2017-06-05 06:59 - 002519040 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2020-09-30 15:41 - 2021-04-04 15:41 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll 2017-12-07 14:27 - 2017-12-07 14:27 - 001368064 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\atiacm64.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 015414272 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avcodec-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 003311616 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avformat-58.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000690688 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\avutil-56.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000126464 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swresample-3.dll 2020-11-06 13:55 - 2020-04-01 13:41 - 000544256 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\swscale-5.dll 2020-11-06 13:55 - 2019-06-21 04:16 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\pthreadVC2.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2020-02-21 14:07 - 2020-02-21 14:07 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000039936 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000237568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000024064 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000481792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 001336832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001136128 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Charts.dll 2017-12-07 14:27 - 2017-12-07 14:27 - 005766144 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 006045696 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 001204736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003234304 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 003406848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2017-06-05 06:58 - 2017-06-05 06:58 - 000328704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 005523456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000283136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000194560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000049152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000311296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000139264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000089600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2017-06-05 06:59 - 2017-06-05 06:59 - 000018432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000169984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlc.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002197504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\libvlccore.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_concat_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000051200 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_imem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_mms_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000123392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_realrtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libaccess_wasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libattachment_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000175104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libcdda_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000286720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdshow_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000284160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdtv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000270336 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdnav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000180224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libdvdread_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libfilesystem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000105984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000135168 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libhttps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libidummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libimem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002432512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblibbluray_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000791040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\liblive555_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000188928 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libnfs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000653312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\librtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000053760 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsatip_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libscreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsdp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000832000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsftp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libshm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libsmb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtcp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libtimecode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libudp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvcd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000084480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvdr_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002146816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access\libvnc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_file_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_http_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000657920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_livehttp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000443392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_shout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\access_output\libaccess_output_udp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudio_format_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libaudiobargraph_a_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libchorus_flanger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libcompressor_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libdolby_surround_decoder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000060416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libequalizer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libgain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libheadphone_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libkaraoke_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libmono_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libnormvol_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libparam_eq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libremap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001500160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsamplerate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_pitch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libscaletempo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libsimple_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001048064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatialaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000093696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspatializer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libspeex_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libstereo_widen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtospdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_filter\libugly_resampler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libfloat_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_mixer\libinteger_mixer_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libadummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libafile_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libamem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libdirectsound_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libmmdevice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwasapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\audio_output\libwaveout_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liba52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libadpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaes3_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 007614976 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libaraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 026777088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libavcodec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000068096 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcrystalhd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libcvdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000259584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libd3d11va_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001253888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdav1d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000191488 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libddummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdmo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdvbsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000218112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libdxva2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libedummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000280064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfaad_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000429056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libflac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000311296 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libfluidsynth_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libg711_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000220160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000075264 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libkate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 002533376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibass_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000125952 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblibmpeg2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liblpcm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000117248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmft_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000333824 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libmpg123_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\liboggspots_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000328704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libopus_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000184320 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libqsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librawvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\librtpvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 001435648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libschroedinger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte18_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libscte27_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000671744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsdl_image_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspdif_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000145408 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspeex_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libspudec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libstl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000055808 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsdec_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubstx3g_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsubsusf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libsvcdsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libt140_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtextst_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000315392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtheora_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000101376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libttml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000138240 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libtwolame_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:01 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libuleaddvaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000765440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvorbis_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 003690496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libvpx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000167424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libwebvtt_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001010176 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 004764160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libx265_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001494016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\codec\libzvbi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libgestures_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000064512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libhotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libnetsync_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libntservice_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\liboldrc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_hotkeys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\control\libwin_msg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000192512 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d11\libdirect3d11_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000142848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\d3d9\libdirect3d9_filters_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002265600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libadaptive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libaiff_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000097792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libasf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libau_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000113664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libavi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libcaf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_cdg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000088064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemux_stl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdemuxdump_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdiracsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libdirectory_demux_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046080 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libes_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libflacsys_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000356352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libgme_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000124416 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libh26x_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libimage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025600 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001723392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmkv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000296960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libmpgv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnoseek_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnsv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libnuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000323584 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000149504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libplaylist_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libpva_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawaud_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawdv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\librawvid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039936 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libreal_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001231872 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsmf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000098304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libsubtitle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libtta_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040960 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libty_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000085504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvobsub_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libvoc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libwav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\demux\libxa_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049152 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libfile_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\keystore\libmemory_keystore_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libconsole_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\logger\libfile_logger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041984 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libfolder_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001478656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\meta_engine\libtaglib_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000086016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsfsstorage_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000078848 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaddonsvorepository_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000054784 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libaudioscrobbler_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libexport_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000061440 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libfingerprinter_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001379328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libgnutls_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\liblogger_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libstats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000100352 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libvod_rtsp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001485312 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\misc\libxml_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000051712 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_asf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037376 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_avi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000227840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mp4_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000041472 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_mpjpeg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000073728 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ogg_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000069632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000144384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_ts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\mux\libmux_wav_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030208 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_a52_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000043008 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_av1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_copy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dirac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_dts_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_flac_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000153088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_h264_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000116224 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_hevc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000036864 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mlp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000070656 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000025088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000033792 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000040448 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\packetizer\libpacketizer_vc1_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libmediadirs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libpodcast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000132608 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libsap_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000437248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libupnp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\services_discovery\libwindrive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028160 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libaudiobargraph_v_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\liblogo_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmarq_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libmosaic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000663552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libremoteosd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000053248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\librss_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031744 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\spu\libsubsdelay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000400896 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_extractor\libarchive_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libadf_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047104 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libaribcam_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_block_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libcache_read_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059392 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libhds_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000047616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libinflate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libprefetch_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\librecord_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_filter\libskiptags_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_autodel_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000048640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001233920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromaprint_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001088000 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_chromecast_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_cycle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019456 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_delay_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_description_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_display_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018432 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_dummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000075776 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_duplicate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_es_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_gather_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_mosaic_bridge_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000052736 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_record_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000773632 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_rtp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_setid_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_smem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000050688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_standard_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_stats_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000049664 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\stream_out\libstream_out_transcode_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 002077696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libfreetype_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026112 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libsapi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000017920 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\text_renderer\libtdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000046592 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libchain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libgrey_yuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000109056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_10_p010_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000111616 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_nv12_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000059904 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000120832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_rgb_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000037888 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035840 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi420_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_mmx_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000032256 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029696 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libi422_yuy2_sse2_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\librv32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000821248 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libswscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuvp_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034816 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i420_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000028672 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_chroma\libyuy2_i422_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000074752 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libadjust_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libalphamask_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024064 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libanaglyph_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027136 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libantiflicker_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000039424 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libball_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000166912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblend_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libblendbench_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libbluescreen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcanvas_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcolorthres_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libcroppadd_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000136704 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libdeinterlace_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libedgedetection_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000026624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liberase_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libextract_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfps_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libfreeze_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000024576 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgaussianblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000029184 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradfun_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000042496 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgradient_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libgrain_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000031232 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libhqdn3d_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libinvert_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmagnify_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000034304 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmirror_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022528 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotionblur_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000027648 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libmotiondetect_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000030720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\liboldmovie_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libposterize_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000121856 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpostproc_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpsychedelic_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000089088 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libpuzzle_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libripple_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000062464 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\librotate_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscale_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libscene_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023040 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsepia_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libsharpen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000035328 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libtransform_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000023552 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libvhs_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000021504 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_filter\libwave_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000818688 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libcaca_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000346624 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d11_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000268288 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirect3d9_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000246272 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdirectdraw_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000018944 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libdrawable_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044544 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libflaschen_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000094720 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000304640 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libglwin32_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020480 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvdummy_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000022016 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libvmem_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000096768 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwgl_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000230400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwingdi_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000019968 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libwinhibit_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000044032 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_output\libyuv_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000020992 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libclone_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000045056 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libpanoramix_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000058880 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\video_splitter\libwall_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000038400 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libglspectrum_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000208384 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libgoom_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 001702912 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libprojectm_plugin.dll 2020-11-06 13:55 - 2020-06-04 04:02 - 000056832 _____ (VideoLAN) [Datei ist nicht signiert] C:\Program Files (x86)\DearMob\5KPlayer\plugins\visualization\libvisual_plugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 11:14 - 2021-04-06 13:10 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2435953183-4245079096-1999715708-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{8A8F9AAC-3167-445B-BB03-5CD28986B70C}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Block) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe (Digiarty Software, Inc. -> DearMob) FirewallRules: [UDP Query User{EA26149B-0E5D-4BFD-99D4-C537DEE38F20}C:\program files (x86)\dearmob\5kplayer\5kplayer.exe] => (Block) C:\program files (x86)\dearmob\5kplayer\5kplayer.exe (Digiarty Software, Inc. -> DearMob) ==================== Wiederherstellungspunkte ========================= 19-03-2021 09:40:28 Removed iTunes 29-03-2021 07:08:02 Geplanter Prüfpunkt 03-04-2021 11:12:25 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (04/06/2021 01:14:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.19041.546, Zeitstempel: 0x058e175a Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.844, Zeitstempel: 0x60a6ca36 Ausnahmecode: 0xc0000008 Fehleroffset: 0x00000000000a0b1a ID des fehlerhaften Prozesses: 0xee0 Startzeit der fehlerhaften Anwendung: 0x01d72ad60fa14ce6 Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: 2e4ff221-58f3-4da2-9bc4-8089be2e47a8 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/06/2021 01:14:21 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (04/06/2021 01:14:21 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (04/04/2021 08:40:40 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (04/03/2021 11:17:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iFunBox.exe, Version: 4.2.4339.2106, Zeitstempel: 0x5ff681a5 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x2598 Startzeit der fehlerhaften Anwendung: 0x01d7264672760154 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\i-Funbox DevTeam\iFunBox.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: eb0f3bc3-6407-48e8-9ebc-d122df181db5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 11:17:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.4.4.2, Zeitstempel: 0x5ebc6075 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007286e ID des fehlerhaften Prozesses: 0x30a4 Startzeit der fehlerhaften Anwendung: 0x01d727ae244c8bc5 Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin Pfad des fehlerhaften Moduls: C:\Windows\System32\ucrtbase.dll Berichtskennung: 161eba3d-d812-4720-b210-fb109b92168a Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/03/2021 10:38:04 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf data (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (04/06/2021 01:14:53 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows-Bilderfassung (WIA)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (04/06/2021 01:14:20 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Acronis Sync Agent Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (04/06/2021 01:08:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Acronis Managed Machine Service Mini" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: ================ Date: 2021-04-02 21:24:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {15B653BD-886A-40B5-86BD-508C2C3B7238} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-04-01 20:57:04 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D9C96A4C-61F5-4DD4-8C70-E47D8BE1ED6E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-30 21:07:52 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E840D29E-1014-40C9-AEFA-130B04F204C7} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-29 21:27:33 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {2B070AC4-8B89-4053-8469-377C55D18151} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-03-28 20:52:41 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0 Name: Trojan:Win32/Tiggre!rfn Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_G:\bilder2\rescue\kazaa old\PowerDVD XP v4.0 Keygen.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DELTAPC\rahle Prozessname: C:\Users\rahle\Desktop\seecurity\ESET\ESETOnlineScanner_DEU.exe Sicherheitsversion: AV: 1.333.1477.0, AS: 1.333.1477.0, NIS: 1.333.1477.0 Modulversion: AM: 1.1.17900.7, NIS: 1.1.17900.7 CodeIntegrity: =============== Date: 2021-03-19 09:31:10 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2021-03-19 09:23:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Dell Inc. A25 05/30/2019 Hauptplatine: Dell Inc. 0N4YC8 Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 32% Installierter physikalischer RAM: 16323.61 MB Verfügbarer physikalischer RAM: 11027.11 MB Summe virtueller Speicher: 18755.61 MB Verfügbarer virtueller Speicher: 13123 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:237.74 GB) (Free:155.38 GB) NTFS Drive d: (DBase) (Fixed) (Total:100 GB) (Free:54.67 GB) NTFS Drive e: (Emerald) (Fixed) (Total:1464.84 GB) (Free:52.56 GB) NTFS Drive f: (Flint) (Fixed) (Total:2261.05 GB) (Free:83.75 GB) NTFS Drive g: (workspace) (Fixed) (Total:500 GB) (Free:106.57 GB) NTFS Drive h: (data) (Fixed) (Total:1263.01 GB) (Free:92.01 GB) NTFS Drive j: (15679A) (CDROM) (Total:4.23 GB) (Free:0 GB) UDF \\?\Volume{66f6ef51-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.73 GB) (Free:0.23 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 66F6EF51) Partition 1: (Active) - (Size=750 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=237.7 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 6AFE59AD) Partition 1: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1263 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= Code:
ATTFilter RogueKiller Anti-Malware V14.8.6.0 (x64) [Mar 24 2021] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : ***** [Administrator] Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe Signaturen : 20210324_143238, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2021/03/28 21:15:37 (Dauer : 00:06:34) Switches : -minimize ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> O4 - Run [Suspicious.Path (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Windows\CurrentVersion\Run|movavi_suite_agent -- "C:\Users\*****\AppData\Roaming\Movavi Video Suite 2020\AgentInformer.exe" (missing) -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Code:
ATTFilter RogueKiller Anti-Malware V14.8.6.0 (x64) [Mar 24 2021] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : ***** [Administrator] Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe Signaturen : 20210324_143238, Treiber : Geladen Modus : Standard-Scan, Löschen -- Datum : 2021/03/28 21:39:39 (Dauer : 00:06:34) Switches : -minimize ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [Suspicious.Path (Potenziell bösartig)] HKEY_USERS\S-1-5-21-2435953183-4245079096-1999715708-1001\Software\Microsoft\Windows\CurrentVersion\Run|movavi_suite_agent -- [%_*****_appdata%\Movavi Video Suite 2020\AgentInformer.exe] -> Gelöscht |
Themen zu Windows 10 : PUP.Optional.DownloadProtect (fügt zapmeta und izito Werbung in Google Ergebnisse ein) |
administrator, adobe, defender, desktop, downloader, escan, firefox, google, installation, internet, löschen, mozilla, neu, neustart, ordner, prozesse, realtek, registry, scan, schädling, software, system, updates, werbung, windows |