![]() |
|
Log-Analyse und Auswertung: Windows 10 - nach WiperSoft Deinstallation Probleme mit Browser (Chrome, MS-Edge)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #6 |
| ![]() Windows 10 - nach WiperSoft Deinstallation Probleme mit Browser (Chrome, MS-Edge) Die Browser habe ich alle (Edge,Chrome und auch Firefox und Opera) zurückgesetzt. Leider hat sich bisher nichts geändert. Fixlog.txt Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-06-2021 durchgeführt von blackboxer (28-06-2021 20:37:43) Run:2 Gestartet von C:\Users\blackboxer\Desktop Geladene Profile: blackboxer Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Program Files (x86)\Temp C:\Temp AS: Avast Antivirus (Enabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12} HKU\S-1-5-21-3184250051-1316957925-411246432-1002\...\StartupApproved\StartupFolder: => "net.lnk" Unlock: C:\ProgramData\Temp Folder: C:\ProgramData\Temp Unlock: C:\ProgramData\install_backup Folder: C:\ProgramData\install_backup Unlock: C:\ProgramData\SUPPORTDIR Folder: C:\ProgramData\SUPPORTDIR CMD: sfc /scannow CMD: dism /online /cleanup-image /restorehealth CMD: sfc /scannow Reboot: ***************** C:\Program Files (x86)\Temp => erfolgreich verschoben C:\Temp => erfolgreich verschoben "AS: Avast Antivirus (Enabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12}" => erfolgreich entfernt "C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk" => nicht gefunden "HKU\S-1-5-21-3184250051-1316957925-411246432-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\net.lnk" => erfolgreich entfernt "C:\ProgramData\Temp" => wurde entsperrt ========================= Folder: C:\ProgramData\Temp ======================== 2021-06-09 16:29 - 2021-06-09 16:29 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\Temp\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3} 2021-06-09 16:29 - 2016-08-22 02:58 - 000057184 ____A [F921DE540F2FB9BF2B2377291D272966] (CyberLink Corp. ) C:\ProgramData\Temp\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}\PostBuild.exe 2019-01-16 20:46 - 2021-06-08 11:07 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} 2019-01-16 20:46 - 2019-01-16 20:46 - 000036864 ____A [1EF788F187FEC8D4F38D7BF6681B01A8] ( ) C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658}\PostBuild.exe 2019-01-16 20:47 - 2012-12-24 18:55 - 000320640 ____N [DDCE976BAED010943B20204330DA9477] (Macrovision Corporation ) C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe 2019-01-16 20:45 - 2019-01-16 20:45 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} 2019-01-16 20:45 - 2019-01-16 20:45 - 000042280 ____A [05E7F12C5CC788CE4A3ABB65E174CC47] ( ) C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\PostBuild.exe 2019-01-16 20:46 - 2021-06-08 11:07 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} 2019-01-16 20:46 - 2019-01-16 20:46 - 000053319 ____A [92405A3EEB9D74DB7CCFBF32CC720176] ( ) C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\PostBuild.exe 2019-01-16 20:46 - 2012-07-02 13:03 - 000320024 ____A [C3E71BBC548B7B84378A80AEBD9AEFBA] (Macrovision Corporation ) C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe 2019-01-16 20:46 - 2019-01-16 20:46 - 000157184 ____N [36210A30E4747D18F71B543E2433C97D] () C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.ilg 2021-06-09 16:10 - 2021-06-09 16:10 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\Temp\{FA285575-B543-4E6E-A573-A4F534AC9965} 2021-06-09 16:10 - 2016-08-22 02:58 - 000057184 ____A [F921DE540F2FB9BF2B2377291D272966] (CyberLink Corp. ) C:\ProgramData\Temp\{FA285575-B543-4E6E-A573-A4F534AC9965}\PostBuild.exe ====== Ende von Folder: ====== "C:\ProgramData\install_backup" => wurde entsperrt ========================= Folder: C:\ProgramData\install_backup ======================== ====== Ende von Folder: ====== "C:\ProgramData\SUPPORTDIR" => wurde entsperrt ========================= Folder: C:\ProgramData\SUPPORTDIR ======================== 2016-10-11 11:49 - 2016-10-11 11:55 - 000000000 ____D [00000000000000000000000000000000] () C:\ProgramData\SUPPORTDIR\20161011_114925_5268 2016-10-11 11:49 - 2011-02-11 09:39 - 000038184 ____A [6AD27A8648DB6D2CB9646E3AC20C34A1] (CyberLink Corp.) C:\ProgramData\SUPPORTDIR\20161011_114925_5268\GetSTime.dll ====== Ende von Folder: ====== ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert. Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei. ========= Ende von CMD: ========= ========= dism /online /cleanup-image /restorehealth ========= Tool zur Imageverwaltung fr die Bereitstellung Version: 10.0.19041.844 Abbildversion: 10.0.19043.1081 [== 3.8% ] [== 4.4% ] [=== 5.4% ] [=== 6.3% ] [==== 7.3% ] [==== 8.1% ] [===== 9.1% ] [===== 9.7% ] [====== 10.7% ] [====== 11.7% ] [======= 12.7% ] [======= 13.7% ] [======== 14.6% ] [========= 15.6% ] [========= 16.6% ] [========== 17.6% ] [========== 18.6% ] [=========== 19.5% ] [=========== 20.5% ] [============ 21.5% ] [============= 22.5% ] [============= 22.9% ] [============= 23.6% ] [============== 24.2% ] [============== 24.4% ] [============== 24.5% ] [============== 25.4% ] [=============== 26.4% ] [=============== 27.4% ] [================ 28.4% ] [================= 29.4% ] [================= 30.3% ] [================== 31.3% ] [================== 32.2% ] [================== 32.7% ] [=================== 33.7% ] [==================== 34.6% ] [==================== 35.2% ] [==================== 35.5% ] [==================== 35.5% ] [==================== 35.8% ] [==================== 35.8% ] [==================== 36.0% ] [===================== 36.5% ] [===================== 36.6% ] [===================== 37.1% ] [===================== 37.5% ] [===================== 37.8% ] [====================== 38.2% ] [====================== 38.5% ] [====================== 39.2% ] [======================= 39.8% ] [======================= 40.6% ] [======================= 41.0% ] [======================== 41.5% ] [======================== 42.0% ] [======================== 42.4% ] [======================== 42.9% ] [========================= 43.4% ] [========================= 44.2% ] [========================= 44.7% ] [========================== 45.7% ] [===========================46.6% ] [===========================47.6% ] [===========================48.6% ] [===========================49.6% ] [===========================50.6% ] [===========================50.9% ] [===========================50.9% ] [===========================50.9% ] [===========================51.1% ] [===========================51.2% ] [===========================51.2% ] [===========================51.2% ] [===========================51.3% ] [===========================51.4% ] [===========================51.4% ] [===========================51.5% ] [===========================51.5% ] [===========================51.6% ] [===========================51.7% ] [===========================51.8% ] [===========================51.9% ] [===========================52.0% ] [===========================52.1% ] [===========================52.2% ] [===========================52.2% ] [===========================52.3% ] [===========================52.4% ] [===========================52.4% ] [===========================52.5% ] [===========================52.5% ] [===========================52.5% ] [===========================52.6% ] [===========================52.7% ] [===========================52.7% ] [===========================52.8% ] [===========================52.8% ] [===========================52.9% ] [===========================53.1% ] [===========================53.1% ] [===========================53.3% ] [===========================53.4% ] [===========================53.5% ] [===========================53.7% ] [===========================53.7% ] [===========================53.8% ] [===========================53.9% ] [===========================54.9% ] [===========================55.6% ] [===========================55.9% ] [===========================56.9%= ] [===========================57.9%= ] [===========================58.9%== ] [===========================59.8%== ] [===========================62.3%==== ] [===========================84.9%================= ] [==========================100.0%==========================] Der Wiederherstellungsvorgang wurde erfolgreich abgeschlossen. Der Vorgang wurde erfolgreich beendet. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden. ========= Ende von CMD: ========= Das System musste neu gestartet werden. ==== Ende von Fixlog 20:45:10 ==== FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-06-2021 durchgeführt von blackboxer (Administrator) auf BLACKBASE (ASUSTeK COMPUTER INC. G750JW) (28-06-2021 20:57:41) Gestartet von C:\Users\blackboxer\Desktop Geladene Profile: blackboxer Platform: Windows 10 Home Version 21H1 19043.1081 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\System32\WirelessKB850NotificationService.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2007.1.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> ) C:\Windows\System32\lxdxcoms.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8> ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [EaseUS FixTool] => C:\Program Files (x86)\EaseUS\EaseUS Tools M\bin\UpdateExe.exe [141448 2020-05-22] (CHENGDU YIWO Tech Development Co., Ltd. -> ) HKLM\...\Windows x64\Print Processors\Lexmark 3600-4600 Series Print Processor: C:\Windows\System32\spool\prtprocs\x64\lxdxdrpp.dll [177664 2009-10-16] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM\...\Print\Monitors\3600-4600 Series Port: C:\WINDOWS\System32\lxdxlmpm.DLL [884736 2009-10-16] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\91.0.4472.114\Installer\chrmstp.exe [2021-06-22] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{50968FF7-10C1-4fb3-98B0-CD654D6CB97E}] -> C:\Program Files\WIDCOMM\Bluetooth Software\\BtwCP.dll [2013-05-20] (Broadcom Corporation -> Broadcom Corporation.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0DDB73BB-E9A8-48C7-85F5-43E1321ED4B3} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969} Task: {0FA6AF35-E471-44B5-AD73-536847CBB777} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe Task: {139268F8-FD5E-48EA-8E44-59A039623045} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MpCmdRun.exe [644880 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {1848B41F-F7AE-4C8E-8A1E-459FDCB3AD3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MpCmdRun.exe [644880 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2A515EB8-FD37-48FD-A446-51B27F3D56C1} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [1145 2021-04-21] () [Datei ist nicht signiert] Task: {2DF4A046-FBB2-41E2-9EFE-0EAEA2C52618} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MpCmdRun.exe [644880 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3141AAC7-DE44-4B29-9D2D-F58CA6F46ABD} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1} Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {3786CC00-DACF-4797-BFD5-BDAC11229578} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154456 2021-06-22] (Google LLC -> Google LLC) Task: {519D5325-1DB0-4C92-B2BA-7142028FBC4E} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA} Task: {696724CE-B7C3-4ACF-8E7A-F20049DF6AE1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MpCmdRun.exe [644880 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {6E90E555-AB2D-4FF7-8704-43EAABC5D8D9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [28880512 2021-06-17] (Piriform Software Ltd -> Piriform Software Ltd) Task: {71E8D128-AF36-46A8-9BED-480DA49AF63D} - System32\Tasks\Installation App Launcher => C:\Program Files (x86)\Lexmark 3600-4600 Series\ezprint.exe Task: {7C0C03ED-4D20-4255-B657-BB8A2195D44E} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E} Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {8F0FD1D0-B926-43F4-BFE0-97353EA32C2F} - System32\Tasks\Opera scheduled Autoupdate 1540972061 => C:\Users\blackboxer\AppData\Local\Programs\Opera\launcher.exe [2264784 2021-06-17] (Opera Software AS -> Opera Software) Task: {94CD9053-54E4-4574-ADC3-46C128E1EEF8} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61} Task: {9C72C524-C7C9-437A-9424-A10AA7732A12} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe Task: {9F1E6082-3C74-4CDD-91E0-897EB77900CB} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-06-17] (Piriform Software Ltd -> Piriform) Task: {9F31D9C0-08C8-4D12-8EBA-532C2461162D} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3184250051-1316957925-411246432-1015 => C:\Users\blackboxer\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Task: {9FB2A19D-33EA-4465-9782-24CCC7405D69} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154456 2021-06-22] (Google LLC -> Google LLC) Task: {B8CE4624-FFF3-4A22-926D-CFA17049E08F} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {DFC054F4-0028-4983-B8C3-E8A17EC99035} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe Task: {EFAF2A1C-A239-4B36-BE78-D5E1BBC98601} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [690616 2021-06-23] (Mozilla Corporation -> Mozilla Foundation) Task: {F50F9C5A-8AB7-403A-AEC2-E4D19BF05AAA} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316} (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{227c770f-ac72-4f52-817e-b7be1df8469b}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\blackboxer\AppData\Local\Microsoft\Edge\User Data\Default [2021-06-28] Edge StartupUrls: Default -> "hxxp://www.google.at/" Edge Extension: (uBlock Origin) - C:\Users\blackboxer\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\odfafepnkmbhccpbejgmiehpchacaeak [2021-06-23] FireFox: ======== FF DefaultProfile: t8pwo8eo.default-1624906229763 FF ProfilePath: C:\Users\blackboxer\AppData\Roaming\Mozilla\Firefox\Profiles\t8pwo8eo.default-1624906229763 [2021-06-28] FF Extension: (uBlock Origin) - C:\Users\blackboxer\AppData\Roaming\Mozilla\Firefox\Profiles\t8pwo8eo.default-1624906229763\Extensions\uBlock0@raymondhill.net.xpi [2021-06-28] FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-12-04] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-12-04] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] Chrome: ======= CHR Profile: C:\Users\blackboxer\AppData\Local\Google\Chrome\User Data\Default [2021-06-28] CHR Extension: (uBlock Origin) - C:\Users\blackboxer\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2021-06-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\blackboxer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-06-22] CHR Extension: (Chrome Media Router) - C:\Users\blackboxer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-06-22] Opera: ======= OPR Profile: C:\Users\blackboxer\AppData\Roaming\Opera Software\Opera Stable [2021-06-28] OPR Extension: (Rich Hints Agent) - C:\Users\blackboxer\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2021-06-28] OPR Extension: (uBlock Origin) - C:\Users\blackboxer\AppData\Roaming\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2021-06-17] StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [83984 2018-02-09] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) S3 EaseUS Agent; C:\Program Files (x86)\EaseUS\EaseUS Todo Backup\bin\Agent.exe [40104 2019-11-15] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) R2 lxdx_device; C:\WINDOWS\system32\lxdxcoms.exe [1039872 2009-10-16] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7391408 2021-06-09] (Malwarebytes Inc -> Malwarebytes) S3 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [486464 2020-10-01] (geek software GmbH -> geek software GmbH) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2020\RpcAgentSrv.exe [135176 2020-05-27] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert] S3 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13261608 2021-05-28] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) S3 wampapache64; c:\wamp64\bin\apache\apache2.4.41\bin\httpd.exe [29696 2019-08-09] (Apache Software Foundation) [Datei ist nicht signiert] S3 wampmysqld64; c:\wamp64\bin\mysql\mysql5.7.19\bin\mysqld.exe [39496704 2017-06-22] () [Datei ist nicht signiert] R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\NisSrv.exe [2665440 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.5-0\MsMpEng.exe [136640 2021-06-25] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WirelessKB850NotificationService; C:\WINDOWS\system32\WirelessKB850NotificationService.exe [176632 2018-05-14] (Microsoft Corporation -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [310984 2014-01-19] (Tages SA -> ) S3 btwpanfl; C:\WINDOWS\system32\drivers\btwpanfl.sys [44912 2013-01-20] (Broadcom Corporation -> Broadcom Corporation.) S3 DroidCam; C:\WINDOWS\system32\DRIVERS\droidcam.sys [33592 2016-05-31] (DEV47 APPS -> Dev47Apps) S3 DroidCamVideo; C:\WINDOWS\system32\DRIVERS\droidcamvideo.sys [230712 2016-05-31] (DEV47 APPS -> Windows (R) Win 7 DDK provider) S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [26760 2020-04-16] (CHENGDU YIWO Tech Development Co., Ltd. -> ) R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [21128 2020-04-16] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider) R0 EUBKMON; C:\WINDOWS\System32\drivers\EUBKMON.sys [54144 2019-11-15] (CHENGDU YIWO Tech Development Co., Ltd. -> ) R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [75912 2020-04-16] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) R1 EUEDKEPM; C:\Windows\system32\drivers\EUEDKEPM.sys [24200 2020-04-16] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [14472 2020-04-16] (CHENGDU YIWO Tech Development Co., Ltd. -> ) S3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [115704 2016-07-27] (GENESYS LOGIC, INC. -> GenesysLogic) R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsRadioControl.sys [32696 2020-11-19] (ASUSTek Computer Inc. -> ASUS) R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-07-27] (Martin Malik - REALiX -> REALiX(tm)) R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [14992 2012-08-02] (ASUSTeK Computer Inc. -> ) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [42696 2014-01-19] (Tages SA -> ) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-06-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-06-28] (Malwarebytes Inc -> Malwarebytes) S1 ndisrd; C:\WINDOWS\system32\DRIVERS\ndisrfl.sys [41688 2015-04-30] (Intel(R) Technology Access -> Intel Corporation) R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [74744 2021-04-21] (Insecure.Com LLC -> Insecure.Com LLC.) S4 npcap_wifi; C:\WINDOWS\system32\DRIVERS\npcap.sys [74744 2021-04-21] (Insecure.Com LLC -> Insecure.Com LLC.) S3 PXGX112; C:\WINDOWS\system32\drivers\PXGX112.sys [23552 2011-07-29] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2020\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware) S3 tap0901; C:\WINDOWS\system32\DRIVERS\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 tapSF0901; C:\WINDOWS\system32\DRIVERS\tapSF0901.sys [39104 2015-07-31] (Spotflux, Inc -> Spotflux, Inc.) U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-06-14] (Adlice -> ) R1 UimBus; C:\WINDOWS\System32\drivers\UimBus.sys [102664 2014-05-19] (Paragon Software GmbH -> ) R1 Uim_DEVIM; C:\WINDOWS\System32\drivers\uim_devim.sys [25992 2014-05-19] (Paragon Software GmbH -> ) R1 Uim_IM; C:\WINDOWS\System32\drivers\uim_im.sys [700296 2014-05-19] (Paragon Software GmbH -> ) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174216 2018-12-18] (Oracle Corporation -> Oracle Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2021-06-25] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [425216 2021-06-25] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [76000 2021-06-25] (Microsoft Windows -> Microsoft Corporation) R3 WirelessKeyboardFilter; C:\WINDOWS\System32\drivers\WirelessKeyboardFilter.sys [49336 2018-03-11] (Microsoft Corporation -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-28 20:50 - 2021-06-28 20:50 - 000000000 ____D C:\Users\blackboxer\Desktop\Alte Firefox-Daten 2021-06-28 20:09 - 2021-06-28 20:09 - 000002011 _____ C:\Users\blackboxer\Desktop\malewarebytes.txt 2021-06-28 20:04 - 2021-06-28 20:04 - 000038272 _____ C:\Users\blackboxer\Desktop\Addition.txt 2021-06-28 20:02 - 2021-06-28 20:58 - 000019323 _____ C:\Users\blackboxer\Desktop\FRST.txt 2021-06-28 19:53 - 2021-06-28 19:54 - 000000000 ____D C:\Users\blackboxer\Desktop\logs_old_v1 2021-06-28 19:49 - 2021-06-28 20:01 - 000000337 _____ C:\Users\blackboxer\Desktop\Search.txt 2021-06-28 19:46 - 2021-06-28 20:45 - 000023569 _____ C:\Users\blackboxer\Desktop\Fixlog.txt 2021-06-28 15:41 - 2021-06-28 15:41 - 000186417 _____ C:\Users\blackboxer\Desktop\trojaner-board.txt 2021-06-28 08:26 - 2021-06-28 20:48 - 000000000 ____D C:\Program Files\CCleaner 2021-06-28 08:26 - 2021-06-28 12:56 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2021-06-28 08:26 - 2021-06-28 12:27 - 000002296 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC 2021-06-28 08:26 - 2021-06-28 08:26 - 000000825 _____ C:\Users\Public\Desktop\CCleaner.lnk 2021-06-28 08:26 - 2021-06-28 08:26 - 000000825 _____ C:\ProgramData\Desktop\CCleaner.lnk 2021-06-28 08:26 - 2021-06-28 08:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2021-06-25 13:30 - 2021-06-28 20:45 - 092274688 _____ C:\WINDOWS\system32\config\SOFTWARE 2021-06-24 18:44 - 2021-06-28 13:25 - 000000000 ____D C:\Users\blackboxer\Desktop\FRST-OlderVersion 2021-06-24 18:19 - 2021-06-24 18:19 - 000000000 ____D C:\Users\blackboxer\Desktop\ticket 2021-06-24 18:12 - 2021-06-24 18:20 - 000000000 ____D C:\Users\blackboxer\Desktop\icons 2021-06-24 10:59 - 2021-06-24 11:31 - 000000000 ____D C:\Users\blackboxer\Desktop\wireshark_logs 2021-06-24 10:38 - 2021-06-24 10:51 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Wireshark 2021-06-24 10:32 - 2021-06-28 12:27 - 000002234 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog 2021-06-24 10:32 - 2021-06-24 10:32 - 000001789 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk 2021-06-24 10:31 - 2021-06-24 10:31 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap 2021-06-24 10:31 - 2021-06-24 10:31 - 000000000 ____D C:\WINDOWS\system32\Npcap 2021-06-24 10:28 - 2021-06-24 10:32 - 000000000 ____D C:\Program Files\Npcap 2021-06-24 10:27 - 2021-06-24 10:32 - 000000000 ____D C:\Program Files\Wireshark 2021-06-24 08:06 - 2021-06-24 08:06 - 000082840 _____ C:\Users\blackboxer\Desktop\Fragebogen Kinder INPP_A4_0507.pdf 2021-06-23 17:41 - 2021-06-28 07:35 - 000002438 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-06-23 17:41 - 2021-06-23 17:41 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-06-23 17:41 - 2021-06-23 17:41 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-06-23 17:11 - 2021-06-23 17:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2021-06-23 16:16 - 2021-06-23 16:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-06-23 14:55 - 2021-06-23 14:55 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2021-06-23 14:55 - 2017-12-12 20:34 - 000541456 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2021-06-23 14:55 - 2017-12-12 20:34 - 000447248 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2021-06-23 14:55 - 2017-12-04 21:19 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2021-06-23 14:55 - 2017-12-04 20:43 - 000137008 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2021-06-23 14:55 - 2017-12-04 20:32 - 005964688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 002589168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 001767408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 000609312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 000450352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 000123888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2021-06-23 14:55 - 2017-12-04 20:32 - 000082736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2021-06-23 14:55 - 2017-11-27 14:52 - 007874971 _____ C:\WINDOWS\system32\nvcoproc.bin 2021-06-23 14:55 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2021-06-23 14:55 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2021-06-23 14:55 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll 2021-06-23 14:55 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe 2021-06-23 14:54 - 2017-12-12 20:33 - 036356880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 029387808 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 000990480 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 000942024 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 000625096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 000515528 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2021-06-23 14:54 - 2017-12-12 20:32 - 000054160 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 040246120 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 035165032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 004211656 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 003622944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 001999864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6438857.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 001683400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6438857.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 001109776 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 001041352 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 000749000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll 2021-06-23 14:54 - 2017-12-12 20:31 - 000608200 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 023482760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 019218440 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 013379832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 010987952 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 001154072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 000902280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 000810272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2021-06-23 14:54 - 2017-12-12 20:26 - 000648696 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 014000816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 011896592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 004533480 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 003859632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 001341792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll 2021-06-23 14:54 - 2017-12-12 20:25 - 001056496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll 2021-06-23 14:54 - 2017-12-12 16:02 - 000048510 _____ C:\WINDOWS\system32\nvinfo.pb 2021-06-23 14:54 - 2017-12-12 16:02 - 000000669 _____ C:\WINDOWS\SysWOW64\nv-vk32.json 2021-06-23 14:54 - 2017-12-12 16:02 - 000000669 _____ C:\WINDOWS\system32\nv-vk64.json 2021-06-22 20:40 - 2021-06-22 20:40 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll 2021-06-22 20:40 - 2021-06-22 20:40 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2021-06-22 20:40 - 2021-06-22 20:40 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-06-22 20:40 - 2021-06-22 20:40 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-06-22 20:40 - 2021-06-22 20:40 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-06-22 20:40 - 2021-06-22 20:40 - 000570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-06-22 20:40 - 2021-06-22 20:40 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-06-22 20:40 - 2021-06-22 20:40 - 000097792 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-06-22 20:40 - 2021-06-22 20:40 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2021-06-22 20:40 - 2021-06-22 20:40 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2021-06-22 20:40 - 2021-06-22 20:40 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-06-22 20:40 - 2021-06-22 20:40 - 000011333 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-06-22 17:52 - 2021-06-22 17:52 - 000000000 ____D C:\WINDOWS\Panther 2021-06-22 16:19 - 2021-06-22 16:19 - 000002273 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-06-22 16:18 - 2021-06-22 16:18 - 000003630 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-06-22 16:18 - 2021-06-22 16:18 - 000003506 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2021-06-22 16:18 - 2021-06-22 16:18 - 000000000 ____D C:\Program Files\Google 2021-06-15 12:28 - 2021-06-15 12:28 - 000000000 ____D C:\Users\blackboxer\AppData\LocalLow\HitmanPro.Alert 2021-06-15 12:19 - 2021-06-22 22:42 - 000000000 ____D C:\WINDOWS\CryptoGuard 2021-06-15 12:16 - 2021-06-22 22:41 - 000000000 ____D C:\ProgramData\Sophos 2021-06-15 10:44 - 2021-06-15 10:44 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Neos Eureka S.r.l 2021-06-15 08:18 - 2021-06-28 13:25 - 002300416 _____ (Farbar) C:\Users\blackboxer\Desktop\FRST64.exe 2021-06-14 12:45 - 2021-06-14 13:10 - 000038032 _____ C:\WINDOWS\system32\Drivers\truesight.sys 2021-06-14 12:06 - 2021-06-06 23:23 - 008534696 _____ (Malwarebytes) C:\Users\blackboxer\Desktop\adwcleaner_8.2.exe 2021-06-14 11:27 - 2021-06-23 14:55 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2021-06-14 11:27 - 2021-06-23 14:55 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2021-06-14 09:48 - 2021-06-14 09:48 - 000000154 _____ C:\WINDOWS\system32\LexFiles.ulf 2021-06-14 09:48 - 2009-10-16 18:12 - 000109056 _____ () C:\WINDOWS\system32\lxdxvs.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 001734144 _____ ( ) C:\WINDOWS\system32\lxdxserv.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 001472512 _____ ( ) C:\WINDOWS\system32\lxdxcomc.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 001319936 _____ ( ) C:\WINDOWS\system32\lxdxusb1.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 001069056 _____ ( ) C:\WINDOWS\system32\lxdxhbn3.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 001039872 _____ ( ) C:\WINDOWS\system32\lxdxcoms.exe 2021-06-14 09:48 - 2009-10-16 18:10 - 000977920 _____ ( ) C:\WINDOWS\system32\lxdxpmui.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 000884736 _____ ( ) C:\WINDOWS\system32\lxdxlmpm.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 000598528 _____ ( ) C:\WINDOWS\system32\lxdxcfg.exe 2021-06-14 09:48 - 2009-10-16 18:10 - 000578560 _____ ( ) C:\WINDOWS\system32\lxdxcomm.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 000545792 _____ ( ) C:\WINDOWS\system32\lxdxinpa.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 000514048 _____ ( ) C:\WINDOWS\system32\lxdxih.exe 2021-06-14 09:48 - 2009-10-16 18:10 - 000509952 _____ ( ) C:\WINDOWS\system32\lxdxiesc.dll 2021-06-14 09:48 - 2009-10-16 18:10 - 000047104 _____ ( ) C:\WINDOWS\system32\lxdxprox.dll 2021-06-14 09:48 - 2009-10-16 18:04 - 000299520 _____ () C:\WINDOWS\system32\lxdxgrd.dll 2021-06-14 09:48 - 2009-08-19 14:06 - 001024512 _____ C:\WINDOWS\system32\lxdxdrs64.dll 2021-06-14 09:48 - 2009-08-19 14:06 - 000782336 _____ C:\WINDOWS\SysWOW64\lxdxdrs.dll 2021-06-14 09:48 - 2009-08-19 14:06 - 000081920 _____ C:\WINDOWS\SysWOW64\lxdxcaps.dll 2021-06-14 09:48 - 2009-08-19 14:06 - 000025600 _____ C:\WINDOWS\system32\lxdxcaps64.dll 2021-06-14 09:48 - 2009-08-19 14:00 - 000077906 _____ (Lexmark International) C:\WINDOWS\SysWOW64\lxdxcfg.dll 2021-06-14 09:48 - 2009-08-19 14:00 - 000069632 _____ C:\WINDOWS\SysWOW64\lxdxcnv4.dll 2021-06-14 09:48 - 2009-08-19 14:00 - 000065536 _____ (Lexmark International) C:\WINDOWS\system32\lxdxcfg64.dll 2021-06-14 09:48 - 2009-08-19 14:00 - 000054784 _____ C:\WINDOWS\system32\lxdxcnv464.dll 2021-06-14 09:02 - 2021-06-23 14:55 - 000000000 ____D C:\ProgramData\NVIDIA 2021-06-11 13:49 - 2021-06-11 13:49 - 000003096 _____ C:\Users\blackboxer\Desktop\rogueKiller_bericht.txt 2021-06-11 11:13 - 2021-06-11 11:13 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Google 2021-06-10 19:26 - 2021-06-10 19:26 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-06-10 19:20 - 2021-06-10 19:20 - 000000000 ____D C:\ProgramData\ASUS 2021-06-10 15:31 - 2021-06-28 20:58 - 000000000 ____D C:\FRST 2021-06-09 18:12 - 2021-06-22 16:19 - 000000000 ____D C:\Users\blackboxer\AppData\Local\Google 2021-06-09 14:40 - 2021-06-09 14:40 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-06-09 14:39 - 2021-06-09 14:39 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-06-09 14:39 - 2021-06-09 14:39 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-06-09 14:39 - 2021-06-09 14:39 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll 2021-06-09 14:39 - 2021-06-09 14:39 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-06-09 14:39 - 2021-06-09 14:39 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-06-09 14:39 - 2021-06-09 14:39 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-06-09 14:39 - 2021-06-09 14:39 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-06-09 14:39 - 2021-06-09 14:39 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-06-09 14:39 - 2021-06-09 14:39 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-06-09 14:39 - 2021-06-09 14:39 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-06-09 13:17 - 2021-06-28 20:08 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-06-09 13:17 - 2021-06-09 13:17 - 000199128 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2021-06-09 13:17 - 2021-06-09 13:17 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-06-09 13:17 - 2021-06-09 13:17 - 000002035 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2021-06-08 10:08 - 2021-06-08 11:38 - 000000000 ____D C:\WINDOWS\Minidump 2021-06-07 16:51 - 2021-06-07 16:51 - 000000000 ____D C:\ProgramData\Solarwinds 2021-06-07 14:05 - 2021-06-28 20:51 - 001722488 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-06-07 14:04 - 2021-06-07 14:04 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2021-06-07 14:03 - 2021-06-07 14:03 - 000000020 ___SH C:\Users\blackboxer\ntuser.ini 2021-06-07 14:02 - 2021-06-28 20:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-06-07 14:02 - 2021-06-23 10:04 - 000002406 _____ C:\WINDOWS\system32\Tasks\RtHDVBg_ListenToDevice 2021-06-07 14:02 - 2021-06-22 15:27 - 000002918 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3184250051-1316957925-411246432-1015 2021-06-07 14:02 - 2021-06-08 11:07 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime 2021-06-07 14:02 - 2021-06-07 14:02 - 000003372 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1540972061 2021-06-07 14:02 - 2021-06-07 14:02 - 000002750 _____ C:\WINDOWS\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3184250051-1316957925-411246432-1002 2021-06-07 14:02 - 2021-06-07 14:02 - 000002384 _____ C:\WINDOWS\system32\Tasks\Installation App Launcher 2021-06-07 14:02 - 2021-06-07 14:02 - 000002270 _____ C:\WINDOWS\system32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe 2021-06-07 14:02 - 2021-06-07 14:02 - 000002244 _____ C:\WINDOWS\system32\Tasks\Microsoft_Hardware_Launch_ipoint_exe 2021-06-07 14:02 - 2021-06-07 14:02 - 000002242 _____ C:\WINDOWS\system32\Tasks\Microsoft_Hardware_Launch_itype_exe 2021-06-07 14:02 - 2021-06-07 14:02 - 000000000 ____D C:\WINDOWS\system32\Tasks\WPD 2021-06-07 14:02 - 2021-06-07 14:02 - 000000000 ____D C:\WINDOWS\system32\Tasks\MySQL 2021-06-07 14:02 - 2021-06-07 14:02 - 000000000 ____D C:\WINDOWS\system32\Tasks\Aufgaben der Ereignisanzeige 2021-06-07 14:01 - 2021-06-07 14:02 - 000011433 _____ C:\WINDOWS\diagwrn.xml 2021-06-07 14:01 - 2021-06-07 14:02 - 000011433 _____ C:\WINDOWS\diagerr.xml 2021-06-07 13:53 - 2021-06-28 19:45 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-06-07 13:53 - 2021-06-22 20:45 - 005530168 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-06-07 13:26 - 2021-06-07 13:53 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2021-06-07 13:25 - 2021-06-23 17:44 - 000000000 ____D C:\Users\blackboxer 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Vorlagen 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Startmenü 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Netzwerkumgebung 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Lokale Einstellungen 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Eigene Dateien 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Druckumgebung 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Documents\Eigene Videos 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Documents\Eigene Musik 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Documents\Eigene Bilder 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\AppData\Local\Verlauf 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\AppData\Local\Anwendungsdaten 2021-06-07 13:25 - 2021-06-07 13:25 - 000000000 _SHDL C:\Users\blackboxer\Anwendungsdaten 2021-06-07 12:54 - 2021-06-07 13:26 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2021-06-07 12:50 - 2021-06-07 12:50 - 001687040 _____ C:\WINDOWS\system32\libcrypto.dll 2021-06-07 12:50 - 2021-06-07 12:50 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-06-07 12:50 - 2021-06-07 12:50 - 000700928 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll 2021-06-07 12:50 - 2021-06-07 12:50 - 000165888 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2021-06-07 12:50 - 2021-06-07 12:50 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2021-06-07 12:46 - 2021-06-07 12:46 - 000107882 _____ C:\WINDOWS\SysWOW64\mib_ii.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000107882 _____ C:\WINDOWS\system32\mib_ii.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000048593 _____ C:\WINDOWS\SysWOW64\hostmib.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000048593 _____ C:\WINDOWS\system32\hostmib.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000034317 _____ C:\WINDOWS\SysWOW64\msiprip2.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000034317 _____ C:\WINDOWS\system32\msiprip2.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000030448 _____ C:\WINDOWS\SysWOW64\mcastmib.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000030448 _____ C:\WINDOWS\system32\mcastmib.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000026236 _____ C:\WINDOWS\SysWOW64\wins.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000026236 _____ C:\WINDOWS\system32\wins.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000026100 _____ C:\WINDOWS\SysWOW64\lmmib2.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000026100 _____ C:\WINDOWS\system32\lmmib2.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000022462 _____ C:\WINDOWS\SysWOW64\rfc2571.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000022462 _____ C:\WINDOWS\system32\rfc2571.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000021271 _____ C:\WINDOWS\SysWOW64\http.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000021271 _____ C:\WINDOWS\system32\http.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000015799 _____ C:\WINDOWS\SysWOW64\ipforwd.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000015799 _____ C:\WINDOWS\system32\ipforwd.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000015032 _____ C:\WINDOWS\SysWOW64\authserv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000015032 _____ C:\WINDOWS\system32\authserv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000014032 _____ C:\WINDOWS\SysWOW64\accserv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000014032 _____ C:\WINDOWS\system32\accserv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000013767 _____ C:\WINDOWS\SysWOW64\msipbtp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000013767 _____ C:\WINDOWS\system32\msipbtp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000006179 _____ C:\WINDOWS\SysWOW64\ftp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000006179 _____ C:\WINDOWS\system32\ftp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000004597 _____ C:\WINDOWS\SysWOW64\dhcp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000004597 _____ C:\WINDOWS\system32\dhcp.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000004411 _____ C:\WINDOWS\SysWOW64\smi.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000004411 _____ C:\WINDOWS\system32\smi.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000000698 _____ C:\WINDOWS\SysWOW64\inetsrv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000000698 _____ C:\WINDOWS\system32\inetsrv.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000000581 _____ C:\WINDOWS\SysWOW64\msft.mib 2021-06-07 12:46 - 2021-06-07 12:46 - 000000581 _____ C:\WINDOWS\system32\msft.mib 2021-06-07 12:46 - 2019-10-15 13:53 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2021-06-07 12:46 - 2019-04-18 18:49 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2021-06-07 12:43 - 2021-06-15 09:10 - 000000000 ____D C:\Program Files (x86)\MSBuild 2021-06-07 12:43 - 2021-06-07 12:43 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2021-06-07 12:43 - 2021-06-07 12:43 - 000000000 ____D C:\Program Files\Reference Assemblies 2021-06-07 12:43 - 2021-06-07 12:43 - 000000000 ____D C:\Program Files\MSBuild 2021-06-07 12:43 - 2021-06-07 12:43 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2021-06-07 12:43 - 2021-06-07 12:43 - 000000000 ____D C:\inetpub 2021-06-07 12:41 - 2021-06-07 12:41 - 000000000 ____H C:\$WINRE_BACKUP_PARTITION.MARKER 2021-06-07 12:38 - 2021-06-07 12:38 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2021-06-07 12:28 - 2021-06-07 12:29 - 000000036 _____ C:\WINDOWS\progress.ini 2021-06-07 12:26 - 2021-06-07 12:28 - 000000000 ___HD C:\$GetCurrent 2021-06-07 12:25 - 2021-06-09 16:03 - 000000000 ____D C:\Windows10Upgrade 2021-06-07 12:25 - 2021-06-07 12:25 - 000000733 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk 2021-06-07 12:25 - 2021-06-07 12:25 - 000000721 _____ C:\Users\blackboxer\Desktop\Windows 10-Update-Assistent.lnk 2021-06-07 11:42 - 2021-06-28 14:12 - 000000607 _____ C:\Users\blackboxer\Desktop\ESET Online Scanner.lnk 2021-06-07 11:42 - 2021-06-07 11:42 - 000000676 _____ C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2021-06-07 10:24 - 2021-06-07 10:24 - 000000000 ___HD C:\$SysReset 2021-06-07 00:08 - 2021-06-25 13:30 - 000000000 ____D C:\WINDOWS\Microsoft Antimalware 2021-06-06 21:23 - 2021-06-06 21:23 - 000000105 _____ C:\Users\blackboxer\AppData\Local\TaskMan.cmd.errors 2021-06-06 21:23 - 2021-06-06 21:23 - 000000000 _____ C:\Users\blackboxer\AppData\Local\TaskMan.cmd.done 2021-06-02 15:02 - 2021-06-02 15:02 - 000000000 ____D C:\Users\blackboxer\AppData\Local\GUI 2021-06-01 13:44 - 2021-06-01 22:39 - 000000084 _____ C:\Users\blackboxer\Desktop\mysql_abfrage.txt ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-28 20:51 - 2019-12-07 16:50 - 000734900 _____ C:\WINDOWS\system32\perfh007.dat 2021-06-28 20:51 - 2019-12-07 16:50 - 000163356 _____ C:\WINDOWS\system32\perfc007.dat 2021-06-28 20:51 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-06-28 20:51 - 2013-12-27 21:29 - 000000000 ____D C:\ProgramData\Mozilla 2021-06-28 20:50 - 2016-12-03 21:25 - 000000000 ____D C:\Users\blackboxer\AppData\LocalLow\Mozilla 2021-06-28 20:48 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-06-28 20:45 - 2020-09-22 14:02 - 000008192 ___SH C:\DumpStack.log.tmp 2021-06-28 20:45 - 2019-12-07 11:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-06-28 20:42 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-06-28 19:46 - 2017-07-18 18:37 - 000000000 ____D C:\Users\blackboxer\AppData\LocalLow\Temp 2021-06-28 19:46 - 2013-08-22 17:36 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2021-06-28 14:55 - 2014-01-18 21:36 - 000000000 ____D C:\Users\blackboxer\Desktop\logins 2021-06-28 12:47 - 2019-01-09 17:37 - 000001113 ____H C:\WINDOWS\EPMBatch.ept 2021-06-28 11:43 - 2018-09-13 14:23 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\vlc 2021-06-28 08:30 - 2020-09-22 15:53 - 000000000 ____D C:\Users\blackboxer\AppData\Local\D3DSCache 2021-06-28 08:27 - 2019-02-01 01:27 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\CoreFTP 2021-06-28 08:27 - 2016-01-23 02:08 - 000000000 ____D C:\Users\blackboxer\AppData\Local\CrashDumps 2021-06-28 07:35 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-06-28 07:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-06-25 12:40 - 2020-09-22 14:10 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-06-24 18:21 - 2020-12-22 11:34 - 000000000 ____D C:\Users\blackboxer\Desktop\webseiten_diverses 2021-06-24 18:04 - 2020-06-16 02:40 - 000000000 ____D C:\Users\blackboxer\AppData\Local\NVIDIA 2021-06-24 16:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-06-24 16:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-06-24 10:28 - 2014-08-08 07:58 - 000000000 ____D C:\ProgramData\Package Cache 2021-06-24 08:04 - 2020-09-24 14:11 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job 2021-06-23 20:45 - 2018-03-21 12:13 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-06-23 18:29 - 2013-12-27 20:46 - 000000000 ____D C:\Users\blackboxer\AppData\Local\Packages 2021-06-23 18:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2021-06-23 17:13 - 2017-06-27 16:35 - 000000000 ____D C:\Program Files (x86)\Xlsx Xlsm to Xls Converter 3000 2021-06-23 17:12 - 2013-04-26 01:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS 2021-06-23 17:12 - 2013-04-26 01:16 - 000000000 ____D C:\Program Files (x86)\ASUS 2021-06-23 17:11 - 2018-09-13 14:20 - 000000000 ____D C:\Program Files\VideoLAN 2021-06-23 14:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Help 2021-06-23 14:55 - 2014-05-23 09:58 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2021-06-22 22:41 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-06-22 20:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-06-22 20:40 - 2012-07-26 10:18 - 000414032 __RSH C:\bootmgr 2021-06-22 20:30 - 2020-11-10 22:40 - 000000000 ___HD C:\$WinREAgent 2021-06-22 16:18 - 2013-12-27 21:26 - 000000000 ____D C:\Program Files (x86)\Google 2021-06-22 10:43 - 2017-11-21 11:25 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2021-06-21 16:34 - 2016-02-12 09:54 - 000000000 ____D C:\notepad_plus_backup 2021-06-21 12:33 - 2018-10-31 09:47 - 000001478 _____ C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2021-06-18 05:51 - 2017-11-21 11:26 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\TeamViewer 2021-06-18 05:46 - 2018-07-04 23:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2021-06-15 09:26 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-06-15 09:26 - 2014-03-18 11:40 - 000000000 ____D C:\WINDOWS\ShellNew 2021-06-15 09:26 - 2013-04-26 01:13 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2021-06-15 09:25 - 2015-06-15 10:49 - 000000000 ____D C:\Users\blackboxer\AppData\Local\Microsoft Help 2021-06-15 09:10 - 2017-06-28 17:49 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 2021-06-15 09:05 - 2012-07-26 07:26 - 000000171 _____ C:\WINDOWS\win.ini 2021-06-14 14:44 - 2019-12-11 01:55 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\obs-studio 2021-06-14 11:22 - 2013-12-27 21:20 - 000000000 ____D C:\Users\blackboxer\AppData\Local\NVIDIA Corporation 2021-06-14 09:57 - 2018-10-24 16:42 - 000000000 ____D C:\Users\blackboxer\Desktop\upc_RECHNUNGEN 2021-06-11 15:38 - 2016-10-06 22:43 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUSDVD 2021-06-11 11:40 - 2021-02-20 20:42 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-06-11 11:34 - 2020-09-24 18:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2021-06-11 08:44 - 2013-12-28 17:46 - 000000000 ____D C:\Program Files\MAXON 2021-06-11 08:38 - 2014-01-18 20:26 - 000000000 ____D C:\Users\blackboxer\AppData\Local\Windows Live 2021-06-11 08:38 - 2012-07-26 11:43 - 000000000 ____D C:\WINDOWS\en-GB 2021-06-10 19:26 - 2020-09-24 18:05 - 000002186 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2021-06-10 16:25 - 2016-09-30 11:48 - 000000000 ____D C:\Program Files\NewBlue 2021-06-09 16:29 - 2016-09-30 11:45 - 000000000 ____D C:\ProgramData\SUPPORTDIR 2021-06-09 16:29 - 2016-09-30 11:45 - 000000000 ____D C:\ProgramData\install_backup 2021-06-09 16:29 - 2013-11-15 20:55 - 000000000 ____D C:\ProgramData\Temp 2021-06-09 16:29 - 2013-11-15 20:42 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-06-09 15:03 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-06-09 14:42 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2021-06-09 14:34 - 2013-12-28 01:24 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-06-09 14:31 - 2013-12-28 01:24 - 132447432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-06-09 13:17 - 2014-07-18 16:42 - 000000000 ____D C:\ProgramData\Malwarebytes 2021-06-09 12:29 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-06-08 11:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2021-06-08 11:07 - 2018-01-17 18:00 - 000000000 ____D C:\wamp64 2021-06-08 11:07 - 2016-10-04 18:57 - 000000000 ____D C:\AdwCleaner 2021-06-08 11:07 - 2013-12-28 20:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Master Collection CS5 2021-06-08 11:07 - 2013-12-28 04:03 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-06-08 11:07 - 2013-12-28 01:02 - 000000000 ____D C:\Program Files (x86)\Adobe 2021-06-08 11:06 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-06-08 11:06 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\registration 2021-06-08 11:06 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\appcompat 2021-06-08 11:06 - 2013-04-26 01:15 - 000000000 ____D C:\ProgramData\Adobe 2021-06-07 14:03 - 2020-09-22 14:44 - 000000000 ___RD C:\Users\blackboxer\3D Objects 2021-06-07 14:02 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows NT 2021-06-07 14:02 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows Defender 2021-06-07 14:02 - 2019-12-07 11:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2021-06-07 13:59 - 2019-12-07 11:14 - 000000000 __RSD C:\WINDOWS\Media 2021-06-07 13:59 - 2014-05-23 10:22 - 000023056 _____ C:\WINDOWS\system32\emptyregdb.dat 2021-06-07 13:55 - 2018-06-18 22:23 - 000000000 ____D C:\Program Files\KeyboardNotification 2021-06-07 13:55 - 2016-01-21 17:05 - 000006786 _____ C:\WINDOWS\system32\Drivers\rtwavesEFX.dat 2021-06-07 13:55 - 2016-01-21 17:05 - 000002626 _____ C:\WINDOWS\system32\Drivers\rtwavesMFX.dat 2021-06-07 13:55 - 2014-05-23 09:57 - 000317063 _____ C:\WINDOWS\system32\Drivers\RTWAVES40.dat 2021-06-07 13:53 - 2021-03-08 23:43 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Visual Studio Code 2021-06-07 13:53 - 2020-12-20 11:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio 2021-06-07 13:53 - 2020-10-15 00:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24 2021-06-07 13:53 - 2020-09-16 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenSSL 2021-06-07 13:53 - 2020-06-26 15:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity 2019.4.1f1 (64-bit) 2021-06-07 13:53 - 2020-06-17 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup 12.0 2021-06-07 13:53 - 2020-06-16 21:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Tools M Beta 2021-06-07 13:53 - 2020-06-16 17:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Partition Master 14.0 2021-06-07 13:53 - 2020-06-10 17:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity 2019.3.15f1 (64-bit) 2021-06-07 13:53 - 2020-06-10 03:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SiSoftware 2021-06-07 13:53 - 2020-03-10 13:54 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Core FTP 2021-06-07 13:53 - 2020-01-24 13:22 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HandBrake 2021-06-07 13:53 - 2019-12-07 16:50 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep 2021-06-07 13:53 - 2019-12-07 11:14 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\spool 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Macromed 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\InputMethod 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Resources 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\InputMethod 2021-06-07 13:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\IME 2021-06-07 13:53 - 2019-10-21 18:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QXmlEdit 2021-06-07 13:53 - 2019-04-08 17:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlySpeed SQL Query 2021-06-07 13:53 - 2019-02-28 10:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader 2021-06-07 13:53 - 2019-02-28 10:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2021-06-07 13:53 - 2019-02-01 01:15 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Core FTP (x64) 2021-06-07 13:53 - 2019-01-17 14:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Android Studio 2021-06-07 13:53 - 2019-01-16 20:52 - 000000000 ____D C:\Program Files\Intel 2021-06-07 13:53 - 2018-12-28 02:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Resolume Alley 2021-06-07 13:53 - 2018-10-01 16:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MySQL 2021-06-07 13:53 - 2018-01-25 21:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlowHeater V4 2021-06-07 13:53 - 2018-01-17 18:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wampserver64 2021-06-07 13:53 - 2018-01-15 13:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Any DWG DXF Converter 2021-06-07 13:53 - 2017-10-18 14:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LAV Filters 2021-06-07 13:53 - 2017-09-04 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bulk Rename Utility 2021-06-07 13:53 - 2017-01-01 19:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RescuePRO Deluxe 2021-06-07 13:53 - 2016-12-27 19:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ConnectCode Free Barcode Fonts 2021-06-07 13:53 - 2016-01-27 01:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Resolume Arena 4.2.2 2021-06-07 13:53 - 2016-01-27 01:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Resolume Avenue 4.5.0 2021-06-07 13:53 - 2016-01-21 16:45 - 000000000 ___HD C:\WINDOWS\system32\WLANProfiles 2021-06-07 13:53 - 2015-12-03 15:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel MySQL Import, Export & Convert Software 2021-06-07 13:53 - 2015-12-01 23:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bryce 5 2021-06-07 13:53 - 2015-05-27 15:40 - 000000000 ____D C:\WINDOWS\SysWOW64\vbox 2021-06-07 13:53 - 2015-05-27 15:40 - 000000000 ____D C:\WINDOWS\system32\vbox 2021-06-07 13:53 - 2015-05-23 18:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinFF 2021-06-07 13:53 - 2015-04-22 10:22 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CSV Converter 2021-06-07 13:53 - 2014-02-18 16:02 - 000000000 ___SD C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 2021-06-07 13:53 - 2014-02-11 19:06 - 000000000 __SHD C:\WINDOWS\SysWOW64\AI_RecycleBin 2021-06-07 13:53 - 2014-01-22 20:16 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2021-06-07 13:53 - 2014-01-18 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter 2021-06-07 13:53 - 2013-12-28 21:14 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe 2021-06-07 13:53 - 2013-12-28 20:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe 2021-06-07 13:53 - 2013-12-28 17:56 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MAXON 2021-06-07 13:53 - 2013-12-28 03:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XAMPP 2021-06-07 13:53 - 2013-11-15 20:43 - 000000000 ____D C:\WINDOWS\SysWOW64\Atheros_L1e 2021-06-07 13:53 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Shared 2021-06-07 13:53 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared 2021-06-07 13:53 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2021-06-07 13:48 - 2020-09-22 13:39 - 000008192 __RSH C:\BOOTSECT.BAK 2021-06-07 13:48 - 2019-12-07 11:18 - 000000000 ____D C:\WINDOWS\Setup 2021-06-07 13:46 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate 2021-06-07 13:45 - 2019-12-07 11:14 - 000000000 __RHD C:\Users\Public\Libraries 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\IME 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\MUI 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-06-07 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\IME 2021-06-07 13:26 - 2020-11-15 14:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eibolsoft 2021-06-07 13:26 - 2020-06-26 15:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2019 2021-06-07 13:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2021-06-07 13:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2021-06-07 13:26 - 2019-01-16 20:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Media Suite 2021-06-07 13:26 - 2016-01-12 18:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk 2021-06-07 13:26 - 2013-12-28 19:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ableton 2021-06-07 13:26 - 2013-12-28 19:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Next Limit 2021-06-07 13:26 - 2013-12-28 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visualight 2021-06-07 13:25 - 2015-05-23 01:53 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2021-06-07 13:25 - 2013-12-28 19:04 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Next Limit 2021-06-07 13:25 - 2013-12-28 17:05 - 000000000 ____D C:\Users\blackboxer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Visualight 2021-06-07 12:53 - 2019-12-07 16:51 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2021-06-07 12:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2021-06-07 12:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2021-06-07 12:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-06-07 12:52 - 2019-12-07 16:54 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2021-06-07 12:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack 2021-06-07 12:43 - 2021-04-09 15:46 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe 2021-06-07 12:43 - 2021-04-09 15:46 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cngkeyhelper.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cngkeyhelper.dll 2021-06-07 12:43 - 2021-04-09 15:46 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll 2021-06-07 12:43 - 2021-04-09 15:45 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll 2021-06-07 12:43 - 2021-04-09 15:45 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe 2021-06-07 12:43 - 2021-04-09 15:45 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll 2021-06-07 12:43 - 2021-04-09 15:45 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll 2021-06-07 12:43 - 2019-12-07 11:09 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\simptcp.dll 2021-06-07 10:40 - 2018-12-17 22:06 - 000000000 ___RD C:\Users\blackboxer\VirtualBox VMs 2021-06-07 09:08 - 2014-01-06 18:42 - 000000000 ____D C:\Program Files (x86)\Winamp 2021-06-07 07:47 - 2014-02-04 16:56 - 000000000 ____D C:\Program Files (x86)\Java 2021-06-07 00:27 - 2020-09-22 14:44 - 000000000 ____D C:\ProgramData\Packages 2021-06-06 21:34 - 2021-04-25 06:33 - 000000000 ____D C:\ProgramData\SecTaskMan ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2016-12-13 15:14 - 2016-12-13 16:42 - 000012111 _____ () C:\Program Files (x86)\CellicaDBWiFiInstall.log 2018-02-15 15:02 - 2019-06-14 13:07 - 000000132 _____ () C:\Users\blackboxer\AppData\Roaming\Adobe GIF Format CS5 Prefs 2014-05-27 13:23 - 2021-05-25 20:16 - 000000132 _____ () C:\Users\blackboxer\AppData\Roaming\Adobe PNG Format CS5 Prefs 2019-03-26 17:53 - 2019-04-30 17:46 - 000038312 _____ () C:\Users\blackboxer\AppData\Roaming\Comma Separated Values (Windows).ADR 2014-01-07 15:53 - 2019-06-17 20:05 - 000009329 _____ () C:\Users\blackboxer\AppData\Roaming\Comma Separated Values (Windows).EML 2015-04-21 11:51 - 2015-04-21 12:41 - 000000115 _____ () C:\Users\blackboxer\AppData\Roaming\LogFile.txt 2019-03-26 17:56 - 2019-04-30 16:59 - 000038430 _____ () C:\Users\blackboxer\AppData\Roaming\Microsoft Excel.ADR 2019-03-26 17:34 - 2019-06-17 20:05 - 000009312 _____ () C:\Users\blackboxer\AppData\Roaming\Microsoft Excel.EML 2020-06-10 03:09 - 2020-06-10 04:27 - 017948672 _____ () C:\Users\blackboxer\AppData\Roaming\Sandra.mdb 2016-09-26 13:53 - 2020-09-23 19:14 - 000001158 _____ () C:\Users\blackboxer\AppData\Roaming\ShiftN.ini 2015-08-18 19:31 - 2015-08-18 19:34 - 000000363 _____ () C:\Users\blackboxer\AppData\Roaming\Solve Elec 2.5 Prefs 2014-01-02 14:34 - 2021-04-01 10:33 - 000001456 _____ () C:\Users\blackboxer\AppData\Local\Adobe Für Web speichern 12.0 Prefs 2015-05-17 03:37 - 2017-12-17 20:23 - 000019968 _____ () C:\Users\blackboxer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2019-04-16 13:09 - 2019-04-16 13:09 - 000004096 _____ () C:\Users\blackboxer\AppData\Local\keyfile3.drm 2016-12-13 14:59 - 2018-02-03 23:04 - 000000600 _____ () C:\Users\blackboxer\AppData\Local\PUTTY.RND 2019-06-03 23:52 - 2019-06-03 23:52 - 000000218 _____ () C:\Users\blackboxer\AppData\Local\recently-used.xbel 2013-12-30 20:54 - 2021-01-22 22:27 - 000007647 _____ () C:\Users\blackboxer\AppData\Local\resmon.resmoncfg 2021-06-06 21:23 - 2021-06-06 21:23 - 000000000 _____ () C:\Users\blackboxer\AppData\Local\TaskMan.cmd.done 2021-06-06 21:23 - 2021-06-06 21:23 - 000000105 _____ () C:\Users\blackboxer\AppData\Local\TaskMan.cmd.errors 2019-01-18 13:02 - 2019-01-18 13:02 - 000000000 _____ () C:\Users\blackboxer\AppData\Local\zenmap.exe.log ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
Themen zu Windows 10 - nach WiperSoft Deinstallation Probleme mit Browser (Chrome, MS-Edge) |
antivirus, avast, avg, avira, browser, computer, converter, cpu, excel, firefox, google, home, installation, internet, internet explorer, malware, microsoft defender, mozilla, port, prozesse, realtek, registry, software, system, udp, virtualbox, windows, windows 10 -wipersoft - browserprobleme |