xUnzensiert | 04.04.2018 23:48 | Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018
durchgeführt von 385ideal (Administrator) auf DESKTOP-5KHI8QG (05-04-2018 00:33:32)
Gestartet von C:\Users\385ideal\Downloads
Geladene Profile: 385ideal (Verfügbare Profile: 385ideal)
Platform: Windows 10 Home Version 1709 16299.309 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Corporation) C:\Windows\System32\spaceman.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(IObit) C:\Program Files (x86)\IObit\Driver Booster\5.2.0\Pub\PubMonitor.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Hungary) C:\Users\385ideal\Desktop\HoS\HOS Patcher.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(HeroesOfSoul) C:\Users\385ideal\Desktop\HoS\HoS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-01-22] (Apple Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587800 2017-12-19] (Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Gyazo] => C:\Program Files (x86)\Gyazo\GyStation.exe [5345672 2017-12-21] (Nota Inc.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [11405416 2017-11-13] (Windscribe Limited)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [56368 2017-10-30] (Locktime Software)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [MyComGames] => C:\Users\385ideal\AppData\Local\MyComGames\MyComGames.exe [6134584 2018-03-29] (MY.COM B.V.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
Startup: C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hide.me VPN.lnk [2018-03-25]
ShortcutTarget: hide.me VPN.lnk -> C:\Program Files (x86)\hide.me VPN\Hide.me.exe (eVenture Limited)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\..\Interfaces\{49463244-426d-473c-9509-99695b71c90d}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{74aaa42e-4795-49ea-aaa3-948a31d719d7}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{7B11C102-90A5-4C47-968B-30EC155D2B2A}: [DhcpNameServer] 74.120.221.129 74.120.221.131
Tcpip\..\Interfaces\{b75dad78-37fc-4f39-853a-2dafd86da187}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{fc0dafb8-9385-4fbc-a7b6-0b58147e45cb}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
SearchScopes: HKU\S-1-5-21-3460944108-2816622866-3298408181-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2017-05-22] (IObit)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\ssv.dll [2018-03-12] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\jp2ssv.dll [2018-03-12] (Oracle Corporation)
FireFox:
========
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2017-09-20] (Adobe Systems)
FF Plugin-x32: @java.com/DTPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\dtplugin\npDeployJava1.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\plugin2\npjp2.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2017-09-20] (Adobe Systems)
Chrome:
=======
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default [2018-04-02]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-01-15]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-01-15]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-01-15]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-15]
CHR Extension: (Adblock Plus) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-01-26]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-01-15]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-15]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-01-15]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-03-19]
CHR Extension: (Netflix Party) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2018-03-24]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-01-15]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-22]
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default [2018-04-05]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-02]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-02]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-02]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-02]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-02]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-02]
CHR Extension: (AdBlock) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-04-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-02]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-04-03]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-02]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-02]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [817760 2017-09-20] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2319848 2018-01-05] (Adobe Systems, Incorporated)
S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-01-05] (Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [5708808 2018-03-29] ()
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-08] (EasyAntiCheat Ltd)
S4 hmevpnsvc; C:\Program Files (x86)\hide.me VPN\hidemesvc.exe [135840 2017-11-03] (eVenture Limited)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365032 2016-06-17] (Intel Corporation)
S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [206112 2017-06-14] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
S3 mracsvc; C:\Windows\System32\mracsvc.exe [9960560 2018-04-01] (LLC Mail.Ru)
S4 NGS; C:\Windows\NGService.exe [2994248 2018-01-27] (NEXON Korea Corporation)
S2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [332848 2017-10-30] (Locktime Software)
S3 npggsvc; C:\Windows\system32\GameMon.des [7677008 2017-10-16] (INCA Internet Co., Ltd.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S4 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [37504 2016-12-07] (The OpenVPN Project)
R2 RtkBtManServ; C:\Windows\RtkBtManServ.exe [280032 2017-11-29] (Realtek Semiconductor Corp.)
S4 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
S2 TunnelBearMaintenance; C:\Program Files (x86)\TunnelBear\TunnelBear.Maintenance.exe [113024 2018-02-12] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)
S4 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [442472 2017-11-13] (Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196648 2018-03-28] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-28] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-28] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-28] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-28] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [215320 2018-03-28] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-03-28] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [146656 2018-03-28] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [110328 2018-03-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-03-28] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-03-28] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-03-28] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-03-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380528 2018-03-28] (AVAST Software)
S3 cpuz143; C:\Windows\temp\cpuz143\cpuz143_x64.sys [48960 2018-04-03] (CPUID)
R3 e1dexpress; C:\Windows\system32\DRIVERS\e1d65x64.sys [555560 2018-03-12] (Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [76192 2018-03-19] ()
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-01-15] (REALiX(tm))
S3 iobit_monitor_server; C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [24056 2017-07-19] (IObit)
S3 IUFileFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [39904 2017-06-06] (IObit.com)
S3 IURegProcessFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegProcessFilter.sys [39792 2017-09-28] (IObit.com)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193768 2018-04-04] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [112864 2018-04-04] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [44768 2018-04-04] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253664 2018-04-04] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [102112 2018-04-04] (Malwarebytes)
S3 mracdrv; C:\Windows\System32\drivers\mracdrv.sys [9188520 2018-04-01] (LLC Mail.Ru)
R0 nldrv; C:\Windows\System32\drivers\nldrv.sys [178544 2017-10-30] (Locktime Software)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_c1a085cc86772d3f\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [58816 2018-03-16] (NVIDIA Corporation)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [757216 2017-11-29] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [7959408 2017-11-21] (Realtek Semiconductor Corporation )
S3 tap-tb-0901; C:\Windows\System32\drivers\tap-tb-0901.sys [38656 2018-01-31] (The OpenVPN Project)
R3 tapwindscribe0901; C:\Windows\System32\drivers\tapwindscribe0901.sys [54896 2017-09-13] (The OpenVPN Project)
R3 VBAudioVACMME; C:\Windows\system32\DRIVERS\vbaudio_cable64_win7.sys [41192 2014-09-02] (Windows (R) Win 7 DDK provider)
R0 vsock; C:\Windows\system32\DRIVERS\vsock.sys [91712 2017-09-05] (VMware, Inc.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)
R1 YSDrv; C:\Program Files (x86)\Bignox\BigNoxVM\RT\YSDrv.sys [310536 2018-03-25] (BigNox Corporation)
U4 UxSms; kein ImagePath
S2 WinRing0_1_2_0; \??\C:\Program Files (x86)\EVGA\Precision XOC\WinRing0\WinRing0x64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-04-05 00:33 - 2018-04-05 00:34 - 000021284 _____ C:\Users\385ideal\Downloads\FRST.txt
2018-04-05 00:33 - 2018-04-05 00:33 - 002403328 _____ (Farbar) C:\Users\385ideal\Downloads\FRST64.exe
2018-04-05 00:33 - 2018-04-05 00:33 - 000000000 ____D C:\FRST
2018-04-05 00:18 - 2018-04-05 00:18 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsign70852d517e2f6b2d
2018-04-05 00:17 - 2018-04-05 00:17 - 000003600 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-5KHI8QG-385ideal
2018-04-05 00:17 - 2018-04-05 00:17 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsigndd1e76db79b98d9b
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:05 - 000003050 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (385ideal)
2018-04-05 00:04 - 2018-04-05 00:04 - 003942360 _____ (Crystal Dew World ) C:\Users\385ideal\Downloads\CrystalDiskInfo7_6_0.exe
2018-04-05 00:00 - 2018-04-05 00:00 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-04-04 23:55 - 2018-04-04 23:55 - 000112864 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000102112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000044768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000253664 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000193768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-04 23:40 - 2018-04-04 23:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-04 23:40 - 2018-03-19 12:57 - 000076192 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\Program Files\Malwarebytes
2018-04-04 23:38 - 2018-04-04 23:38 - 072356616 _____ (Malwarebytes ) C:\Users\385ideal\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4610.exe
2018-04-04 20:48 - 2018-04-04 21:02 - 1851912787 _____ C:\Users\385ideal\Downloads\Xelion2 - Client V1.0.rar
2018-04-02 23:48 - 2018-04-05 00:30 - 000000000 ____D C:\Users\385ideal\Desktop\Imperia Client
2018-04-02 23:36 - 2018-04-02 23:47 - 1547033497 _____ C:\Users\385ideal\Downloads\Imperia Client.zip
2018-04-02 19:06 - 2018-04-02 19:06 - 000000000 ____D C:\Program Files (x86)\1ljsnlwujnw
2018-04-02 18:34 - 2018-04-03 18:37 - 000000000 ____D C:\Users\385ideal\Desktop\Arkadia2
2018-04-02 17:46 - 2018-04-02 17:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\SCE
2018-04-02 15:31 - 2018-04-04 23:45 - 000000000 ____D C:\Windows\System32\Tasks\Macromedia
2018-04-02 14:58 - 2018-04-02 14:58 - 000001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000001397 _____ C:\Users\Public\Desktop\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Netease
2018-04-02 14:56 - 2018-04-02 15:01 - 000000000 ____D C:\ros
2018-04-02 01:18 - 2018-04-02 01:25 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Blender Foundation
2018-04-02 01:16 - 2018-04-02 01:16 - 000000000 ____D C:\Users\385ideal\.thumbnails
2018-04-02 01:05 - 2018-04-02 01:25 - 000000000 ____D C:\Program Files\Blender Foundation
2018-04-02 01:05 - 2018-04-02 01:05 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blender
2018-04-01 23:30 - 2018-04-01 23:30 - 000000000 ____D C:\Users\385ideal\Documents\League of Legends
2018-04-01 23:21 - 2018-04-01 23:21 - 000000000 ____D C:\ProgramData\Riot Games
2018-04-01 23:18 - 2018-04-01 23:18 - 000000000 ____D C:\Users\385ideal\Documents\BlackSquad
2018-04-01 23:17 - 2018-04-01 23:17 - 000000741 _____ C:\Users\Public\Desktop\League of Legends.lnk
2018-04-01 23:17 - 2018-04-01 23:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2018-04-01 23:17 - 2008-07-12 08:18 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2018-04-01 23:16 - 2018-04-01 23:16 - 000000000 ____D C:\Riot Games
2018-04-01 16:46 - 2018-04-01 16:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\CrashRpt
2018-04-01 16:45 - 2018-04-01 16:45 - 009960560 _____ (LLC Mail.Ru) C:\Windows\system32\mracsvc.exe
2018-04-01 16:45 - 2018-04-01 16:45 - 009188520 _____ (LLC Mail.Ru) C:\Windows\system32\Drivers\mracdrv.sys
2018-04-01 02:15 - 2018-04-01 02:15 - 000000116 _____ C:\Users\385ideal\Desktop\Warface My.Com.url
2018-03-31 03:47 - 2018-03-31 03:47 - 000000000 ____D C:\Users\385ideal\Documents\Virtual Machines
2018-03-31 03:44 - 2018-03-31 03:50 - 000000000 ____D C:\Users\385ideal\AppData\Local\VMware
2018-03-31 03:43 - 2018-03-31 03:48 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VMware
2018-03-31 03:42 - 2018-01-08 02:14 - 000367080 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
2018-03-31 03:42 - 2018-01-08 02:02 - 000096176 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll
2018-03-31 03:42 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll
2018-03-31 03:41 - 2018-04-04 23:54 - 000000000 ____D C:\ProgramData\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 005078230 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files\Common Files\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files (x86)\VMware
2018-03-31 03:41 - 2018-01-08 02:15 - 001134056 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000402408 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
2018-03-31 03:41 - 2018-01-08 02:14 - 000134104 _____ (VMware, Inc.) C:\Windows\system32\vnetinst.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000043992 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys
2018-03-31 03:41 - 2017-11-07 12:11 - 000082896 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys
2018-03-31 00:57 - 2018-03-31 00:57 - 000001026 _____ C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\osu!.lnk
2018-03-31 00:56 - 2018-03-31 00:57 - 000000000 ____D C:\Users\385ideal\AppData\Local\osu!
2018-03-30 23:11 - 2018-01-11 18:55 - 000297472 _____ (fabi.me) C:\Users\385ideal\Desktop\SpeedAutoClicker.exe
2018-03-30 16:14 - 2018-04-05 00:29 - 000000000 ____D C:\Users\385ideal\Desktop\HoS
2018-03-30 03:20 - 2018-03-30 03:47 - 526112000 _____ C:\Users\385ideal\Documents\Mixtape #1.mp4
2018-03-30 02:35 - 2018-03-30 02:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000054 _____ C:\Users\385ideal\AppData\Roaming\updater.cfg
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Red Giant Link
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Magic Bullet Looks
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files\Magic Bullet Looks Vegas
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information
2018-03-30 02:18 - 2018-03-30 02:18 - 000000000 ____D C:\ProgramData\RedGiant
2018-03-30 01:19 - 2018-03-30 03:14 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\Sony
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\ProgramData\VEGAS Pro
2018-03-29 22:29 - 2018-04-03 14:45 - 000000000 ____D C:\Users\385ideal\AppData\Local\MyComGames
2018-03-29 22:29 - 2018-04-01 02:15 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games
2018-03-29 22:29 - 2018-03-29 22:30 - 000000000 ____D C:\MyGames
2018-03-29 22:29 - 2018-03-29 22:29 - 000002108 _____ C:\Users\385ideal\Desktop\My.com Game Center.lnk
2018-03-29 16:32 - 2018-03-29 16:32 - 000000000 __SHD C:\82ace7d6-0197-474d-bf4b-a2043e72329b
2018-03-28 17:00 - 2018-03-28 17:00 - 000000000 ____D C:\ProgramData\Magix
2018-03-28 16:59 - 2018-03-28 16:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\ProgramData\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files (x86)\VEGAS
2018-03-28 16:57 - 2018-03-30 03:13 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Sony
2018-03-28 15:40 - 2018-03-28 15:40 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\AVAST Software
2018-03-28 15:39 - 2018-03-28 15:39 - 000000000 ____D C:\Program Files (x86)\obs-studio
2018-03-28 15:36 - 2018-04-04 23:26 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
2018-03-28 15:36 - 2018-03-28 15:36 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000380768 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-03-28 15:36 - 2018-03-28 15:36 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000196648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000146656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000110328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000061304 _____ () C:\Windows\system32\Drivers\lpsport.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-03-28 15:36 - 2018-03-28 15:35 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000215320 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys
2018-03-28 15:34 - 2018-03-28 15:37 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\dlg
2018-03-28 15:34 - 2018-03-28 15:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-03-28 15:34 - 2018-03-28 15:34 - 000000000 ____D C:\Program Files\AVAST Software
2018-03-28 02:52 - 2018-03-28 02:52 - 000154424 _____ C:\Windows\system32\volumeid.exe
2018-03-28 00:43 - 2018-03-28 00:43 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-03-28 00:43 - 2018-03-24 01:05 - 000138120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2018-03-28 00:43 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000798520 _____ C:\Windows\SysWOW64\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000490808 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2018-03-28 00:43 - 2017-12-09 00:24 - 000928568 _____ C:\Windows\system32\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:24 - 000591672 _____ C:\Windows\system32\vulkaninfo.exe
2018-03-28 00:41 - 2018-03-28 00:41 - 000000000 ____D C:\Windows\LastGood
2018-03-28 00:39 - 2018-03-25 18:15 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000625504 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000516024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000749312 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000608344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001355216 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001346128 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001067560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001061352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000811808 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000650232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000633040 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 004633920 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2018-03-28 00:39 - 2018-03-24 03:19 - 000048407 _____ C:\Windows\system32\nvinfo.pb
2018-03-27 14:43 - 2018-03-27 14:43 - 126862478 _____ C:\Users\385ideal\Downloads\Arkadia2.rar
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\vmlogs
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\.android
2018-03-25 14:39 - 2018-03-25 14:39 - 000000711 _____ C:\Users\385ideal\Desktop\Nox.lnk
2018-03-25 14:39 - 2018-03-25 14:39 - 000000066 _____ C:\Users\385ideal\inittk.iniUntersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018
durchgeführt von 385ideal (Administrator) auf DESKTOP-5KHI8QG (05-04-2018 00:33:32)
Gestartet von C:\Users\385ideal\Downloads
Geladene Profile: 385ideal (Verfügbare Profile: 385ideal)
Platform: Windows 10 Home Version 1709 16299.309 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Corporation) C:\Windows\System32\spaceman.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(IObit) C:\Program Files (x86)\IObit\Driver Booster\5.2.0\Pub\PubMonitor.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Hungary) C:\Users\385ideal\Desktop\HoS\HOS Patcher.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(HeroesOfSoul) C:\Users\385ideal\Desktop\HoS\HoS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-01-22] (Apple Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587800 2017-12-19] (Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Gyazo] => C:\Program Files (x86)\Gyazo\GyStation.exe [5345672 2017-12-21] (Nota Inc.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [11405416 2017-11-13] (Windscribe Limited)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [56368 2017-10-30] (Locktime Software)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [MyComGames] => C:\Users\385ideal\AppData\Local\MyComGames\MyComGames.exe [6134584 2018-03-29] (MY.COM B.V.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
Startup: C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hide.me VPN.lnk [2018-03-25]
ShortcutTarget: hide.me VPN.lnk -> C:\Program Files (x86)\hide.me VPN\Hide.me.exe (eVenture Limited)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\..\Interfaces\{49463244-426d-473c-9509-99695b71c90d}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{74aaa42e-4795-49ea-aaa3-948a31d719d7}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{7B11C102-90A5-4C47-968B-30EC155D2B2A}: [DhcpNameServer] 74.120.221.129 74.120.221.131
Tcpip\..\Interfaces\{b75dad78-37fc-4f39-853a-2dafd86da187}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{fc0dafb8-9385-4fbc-a7b6-0b58147e45cb}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
SearchScopes: HKU\S-1-5-21-3460944108-2816622866-3298408181-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2017-05-22] (IObit)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\ssv.dll [2018-03-12] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\jp2ssv.dll [2018-03-12] (Oracle Corporation)
FireFox:
========
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2017-09-20] (Adobe Systems)
FF Plugin-x32: @java.com/DTPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\dtplugin\npDeployJava1.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\plugin2\npjp2.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2017-09-20] (Adobe Systems)
Chrome:
=======
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default [2018-04-02]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-01-15]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-01-15]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-01-15]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-15]
CHR Extension: (Adblock Plus) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-01-26]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-01-15]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-15]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-01-15]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-03-19]
CHR Extension: (Netflix Party) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2018-03-24]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-01-15]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-22]
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default [2018-04-05]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-02]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-02]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-02]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-02]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-02]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-02]
CHR Extension: (AdBlock) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-04-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-02]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-04-03]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-02]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-02]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [817760 2017-09-20] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2319848 2018-01-05] (Adobe Systems, Incorporated)
S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-01-05] (Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [5708808 2018-03-29] ()
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-08] (EasyAntiCheat Ltd)
S4 hmevpnsvc; C:\Program Files (x86)\hide.me VPN\hidemesvc.exe [135840 2017-11-03] (eVenture Limited)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365032 2016-06-17] (Intel Corporation)
S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [206112 2017-06-14] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
S3 mracsvc; C:\Windows\System32\mracsvc.exe [9960560 2018-04-01] (LLC Mail.Ru)
S4 NGS; C:\Windows\NGService.exe [2994248 2018-01-27] (NEXON Korea Corporation)
S2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [332848 2017-10-30] (Locktime Software)
S3 npggsvc; C:\Windows\system32\GameMon.des [7677008 2017-10-16] (INCA Internet Co., Ltd.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S4 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [37504 2016-12-07] (The OpenVPN Project)
R2 RtkBtManServ; C:\Windows\RtkBtManServ.exe [280032 2017-11-29] (Realtek Semiconductor Corp.)
S4 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
S2 TunnelBearMaintenance; C:\Program Files (x86)\TunnelBear\TunnelBear.Maintenance.exe [113024 2018-02-12] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)
S4 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [442472 2017-11-13] (Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196648 2018-03-28] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-28] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-28] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-28] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-28] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [215320 2018-03-28] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-03-28] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [146656 2018-03-28] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [110328 2018-03-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-03-28] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-03-28] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-03-28] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-03-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380528 2018-03-28] (AVAST Software)
S3 cpuz143; C:\Windows\temp\cpuz143\cpuz143_x64.sys [48960 2018-04-03] (CPUID)
R3 e1dexpress; C:\Windows\system32\DRIVERS\e1d65x64.sys [555560 2018-03-12] (Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [76192 2018-03-19] ()
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-01-15] (REALiX(tm))
S3 iobit_monitor_server; C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [24056 2017-07-19] (IObit)
S3 IUFileFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [39904 2017-06-06] (IObit.com)
S3 IURegProcessFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegProcessFilter.sys [39792 2017-09-28] (IObit.com)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193768 2018-04-04] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [112864 2018-04-04] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [44768 2018-04-04] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253664 2018-04-04] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [102112 2018-04-04] (Malwarebytes)
S3 mracdrv; C:\Windows\System32\drivers\mracdrv.sys [9188520 2018-04-01] (LLC Mail.Ru)
R0 nldrv; C:\Windows\System32\drivers\nldrv.sys [178544 2017-10-30] (Locktime Software)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_c1a085cc86772d3f\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [58816 2018-03-16] (NVIDIA Corporation)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [757216 2017-11-29] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [7959408 2017-11-21] (Realtek Semiconductor Corporation )
S3 tap-tb-0901; C:\Windows\System32\drivers\tap-tb-0901.sys [38656 2018-01-31] (The OpenVPN Project)
R3 tapwindscribe0901; C:\Windows\System32\drivers\tapwindscribe0901.sys [54896 2017-09-13] (The OpenVPN Project)
R3 VBAudioVACMME; C:\Windows\system32\DRIVERS\vbaudio_cable64_win7.sys [41192 2014-09-02] (Windows (R) Win 7 DDK provider)
R0 vsock; C:\Windows\system32\DRIVERS\vsock.sys [91712 2017-09-05] (VMware, Inc.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)
R1 YSDrv; C:\Program Files (x86)\Bignox\BigNoxVM\RT\YSDrv.sys [310536 2018-03-25] (BigNox Corporation)
U4 UxSms; kein ImagePath
S2 WinRing0_1_2_0; \??\C:\Program Files (x86)\EVGA\Precision XOC\WinRing0\WinRing0x64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-04-05 00:33 - 2018-04-05 00:34 - 000021284 _____ C:\Users\385ideal\Downloads\FRST.txt
2018-04-05 00:33 - 2018-04-05 00:33 - 002403328 _____ (Farbar) C:\Users\385ideal\Downloads\FRST64.exe
2018-04-05 00:33 - 2018-04-05 00:33 - 000000000 ____D C:\FRST
2018-04-05 00:18 - 2018-04-05 00:18 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsign70852d517e2f6b2d
2018-04-05 00:17 - 2018-04-05 00:17 - 000003600 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-5KHI8QG-385ideal
2018-04-05 00:17 - 2018-04-05 00:17 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsigndd1e76db79b98d9b
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:05 - 000003050 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (385ideal)
2018-04-05 00:04 - 2018-04-05 00:04 - 003942360 _____ (Crystal Dew World ) C:\Users\385ideal\Downloads\CrystalDiskInfo7_6_0.exe
2018-04-05 00:00 - 2018-04-05 00:00 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-04-04 23:55 - 2018-04-04 23:55 - 000112864 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000102112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000044768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000253664 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000193768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-04 23:40 - 2018-04-04 23:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-04 23:40 - 2018-03-19 12:57 - 000076192 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\Program Files\Malwarebytes
2018-04-04 23:38 - 2018-04-04 23:38 - 072356616 _____ (Malwarebytes ) C:\Users\385ideal\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4610.exe
2018-04-04 20:48 - 2018-04-04 21:02 - 1851912787 _____ C:\Users\385ideal\Downloads\Xelion2 - Client V1.0.rar
2018-04-02 23:48 - 2018-04-05 00:30 - 000000000 ____D C:\Users\385ideal\Desktop\Imperia Client
2018-04-02 23:36 - 2018-04-02 23:47 - 1547033497 _____ C:\Users\385ideal\Downloads\Imperia Client.zip
2018-04-02 19:06 - 2018-04-02 19:06 - 000000000 ____D C:\Program Files (x86)\1ljsnlwujnw
2018-04-02 18:34 - 2018-04-03 18:37 - 000000000 ____D C:\Users\385ideal\Desktop\Arkadia2
2018-04-02 17:46 - 2018-04-02 17:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\SCE
2018-04-02 15:31 - 2018-04-04 23:45 - 000000000 ____D C:\Windows\System32\Tasks\Macromedia
2018-04-02 14:58 - 2018-04-02 14:58 - 000001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000001397 _____ C:\Users\Public\Desktop\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Netease
2018-04-02 14:56 - 2018-04-02 15:01 - 000000000 ____D C:\ros
2018-04-02 01:18 - 2018-04-02 01:25 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Blender Foundation
2018-04-02 01:16 - 2018-04-02 01:16 - 000000000 ____D C:\Users\385ideal\.thumbnails
2018-04-02 01:05 - 2018-04-02 01:25 - 000000000 ____D C:\Program Files\Blender Foundation
2018-04-02 01:05 - 2018-04-02 01:05 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blender
2018-04-01 23:30 - 2018-04-01 23:30 - 000000000 ____D C:\Users\385ideal\Documents\League of Legends
2018-04-01 23:21 - 2018-04-01 23:21 - 000000000 ____D C:\ProgramData\Riot Games
2018-04-01 23:18 - 2018-04-01 23:18 - 000000000 ____D C:\Users\385ideal\Documents\BlackSquad
2018-04-01 23:17 - 2018-04-01 23:17 - 000000741 _____ C:\Users\Public\Desktop\League of Legends.lnk
2018-04-01 23:17 - 2018-04-01 23:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2018-04-01 23:17 - 2008-07-12 08:18 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2018-04-01 23:16 - 2018-04-01 23:16 - 000000000 ____D C:\Riot Games
2018-04-01 16:46 - 2018-04-01 16:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\CrashRpt
2018-04-01 16:45 - 2018-04-01 16:45 - 009960560 _____ (LLC Mail.Ru) C:\Windows\system32\mracsvc.exe
2018-04-01 16:45 - 2018-04-01 16:45 - 009188520 _____ (LLC Mail.Ru) C:\Windows\system32\Drivers\mracdrv.sys
2018-04-01 02:15 - 2018-04-01 02:15 - 000000116 _____ C:\Users\385ideal\Desktop\Warface My.Com.url
2018-03-31 03:47 - 2018-03-31 03:47 - 000000000 ____D C:\Users\385ideal\Documents\Virtual Machines
2018-03-31 03:44 - 2018-03-31 03:50 - 000000000 ____D C:\Users\385ideal\AppData\Local\VMware
2018-03-31 03:43 - 2018-03-31 03:48 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VMware
2018-03-31 03:42 - 2018-01-08 02:14 - 000367080 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
2018-03-31 03:42 - 2018-01-08 02:02 - 000096176 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll
2018-03-31 03:42 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll
2018-03-31 03:41 - 2018-04-04 23:54 - 000000000 ____D C:\ProgramData\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 005078230 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files\Common Files\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files (x86)\VMware
2018-03-31 03:41 - 2018-01-08 02:15 - 001134056 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000402408 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
2018-03-31 03:41 - 2018-01-08 02:14 - 000134104 _____ (VMware, Inc.) C:\Windows\system32\vnetinst.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000043992 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys
2018-03-31 03:41 - 2017-11-07 12:11 - 000082896 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys
2018-03-31 00:57 - 2018-03-31 00:57 - 000001026 _____ C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\osu!.lnk
2018-03-31 00:56 - 2018-03-31 00:57 - 000000000 ____D C:\Users\385ideal\AppData\Local\osu!
2018-03-30 23:11 - 2018-01-11 18:55 - 000297472 _____ (fabi.me) C:\Users\385ideal\Desktop\SpeedAutoClicker.exe
2018-03-30 16:14 - 2018-04-05 00:29 - 000000000 ____D C:\Users\385ideal\Desktop\HoS
2018-03-30 03:20 - 2018-03-30 03:47 - 526112000 _____ C:\Users\385ideal\Documents\Mixtape #1.mp4
2018-03-30 02:35 - 2018-03-30 02:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000054 _____ C:\Users\385ideal\AppData\Roaming\updater.cfg
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Red Giant Link
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Magic Bullet Looks
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files\Magic Bullet Looks Vegas
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information
2018-03-30 02:18 - 2018-03-30 02:18 - 000000000 ____D C:\ProgramData\RedGiant
2018-03-30 01:19 - 2018-03-30 03:14 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\Sony
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\ProgramData\VEGAS Pro
2018-03-29 22:29 - 2018-04-03 14:45 - 000000000 ____D C:\Users\385ideal\AppData\Local\MyComGames
2018-03-29 22:29 - 2018-04-01 02:15 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games
2018-03-29 22:29 - 2018-03-29 22:30 - 000000000 ____D C:\MyGames
2018-03-29 22:29 - 2018-03-29 22:29 - 000002108 _____ C:\Users\385ideal\Desktop\My.com Game Center.lnk
2018-03-29 16:32 - 2018-03-29 16:32 - 000000000 __SHD C:\82ace7d6-0197-474d-bf4b-a2043e72329b
2018-03-28 17:00 - 2018-03-28 17:00 - 000000000 ____D C:\ProgramData\Magix
2018-03-28 16:59 - 2018-03-28 16:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\ProgramData\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files (x86)\VEGAS
2018-03-28 16:57 - 2018-03-30 03:13 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Sony
2018-03-28 15:40 - 2018-03-28 15:40 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\AVAST Software
2018-03-28 15:39 - 2018-03-28 15:39 - 000000000 ____D C:\Program Files (x86)\obs-studio
2018-03-28 15:36 - 2018-04-04 23:26 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
2018-03-28 15:36 - 2018-03-28 15:36 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000380768 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-03-28 15:36 - 2018-03-28 15:36 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000196648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000146656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000110328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000061304 _____ () C:\Windows\system32\Drivers\lpsport.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-03-28 15:36 - 2018-03-28 15:35 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000215320 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys
2018-03-28 15:34 - 2018-03-28 15:37 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\dlg
2018-03-28 15:34 - 2018-03-28 15:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-03-28 15:34 - 2018-03-28 15:34 - 000000000 ____D C:\Program Files\AVAST Software
2018-03-28 02:52 - 2018-03-28 02:52 - 000154424 _____ C:\Windows\system32\volumeid.exe
2018-03-28 00:43 - 2018-03-28 00:43 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-03-28 00:43 - 2018-03-24 01:05 - 000138120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2018-03-28 00:43 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000798520 _____ C:\Windows\SysWOW64\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000490808 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2018-03-28 00:43 - 2017-12-09 00:24 - 000928568 _____ C:\Windows\system32\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:24 - 000591672 _____ C:\Windows\system32\vulkaninfo.exe
2018-03-28 00:41 - 2018-03-28 00:41 - 000000000 ____D C:\Windows\LastGood
2018-03-28 00:39 - 2018-03-25 18:15 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000625504 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000516024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000749312 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000608344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001355216 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001346128 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001067560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001061352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000811808 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000650232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000633040 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 004633920 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2018-03-28 00:39 - 2018-03-24 03:19 - 000048407 _____ C:\Windows\system32\nvinfo.pb
2018-03-27 14:43 - 2018-03-27 14:43 - 126862478 _____ C:\Users\385ideal\Downloads\Arkadia2.rar
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\vmlogs
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\.android
2018-03-25 14:39 - 2018-03-25 14:39 - 000000711 _____ C:\Users\385ideal\Desktop\Nox.lnk
2018-03-25 14:39 - 2018-03-25 14:39 - 000000066 _____ C:\Users\385ideal\inittk.iniUntersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018
durchgeführt von 385ideal (Administrator) auf DESKTOP-5KHI8QG (05-04-2018 00:33:32)
Gestartet von C:\Users\385ideal\Downloads
Geladene Profile: 385ideal (Verfügbare Profile: 385ideal)
Platform: Windows 10 Home Version 1709 16299.309 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Corporation) C:\Windows\System32\spaceman.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(IObit) C:\Program Files (x86)\IObit\Driver Booster\5.2.0\Pub\PubMonitor.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Hungary) C:\Users\385ideal\Desktop\HoS\HOS Patcher.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(Imperia) C:\Users\385ideal\Desktop\Imperia Client\imperia.bin
(HeroesOfSoul) C:\Users\385ideal\Desktop\HoS\HoS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2018-03-12] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-01-22] (Apple Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2407008 2017-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587800 2017-12-19] (Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Gyazo] => C:\Program Files (x86)\Gyazo\GyStation.exe [5345672 2017-12-21] (Nota Inc.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [11405416 2017-11-13] (Windscribe Limited)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [56368 2017-10-30] (Locktime Software)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Run: [MyComGames] => C:\Users\385ideal\AppData\Local\MyComGames\MyComGames.exe [6134584 2018-03-29] (MY.COM B.V.)
HKU\S-1-5-21-3460944108-2816622866-3298408181-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
Startup: C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hide.me VPN.lnk [2018-03-25]
ShortcutTarget: hide.me VPN.lnk -> C:\Program Files (x86)\hide.me VPN\Hide.me.exe (eVenture Limited)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\..\Interfaces\{49463244-426d-473c-9509-99695b71c90d}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{74aaa42e-4795-49ea-aaa3-948a31d719d7}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{7B11C102-90A5-4C47-968B-30EC155D2B2A}: [DhcpNameServer] 74.120.221.129 74.120.221.131
Tcpip\..\Interfaces\{b75dad78-37fc-4f39-853a-2dafd86da187}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{fc0dafb8-9385-4fbc-a7b6-0b58147e45cb}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
SearchScopes: HKU\S-1-5-21-3460944108-2816622866-3298408181-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2017-05-22] (IObit)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\ssv.dll [2018-03-12] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\jp2ssv.dll [2018-03-12] (Oracle Corporation)
FireFox:
========
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2017-09-20] (Adobe Systems)
FF Plugin-x32: @java.com/DTPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\dtplugin\npDeployJava1.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.162.2 -> C:\Program Files (x86)\Java\jre1.8.0_162\bin\plugin2\npjp2.dll [2018-03-12] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-01-15] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2017-09-20] (Adobe Systems)
Chrome:
=======
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default [2018-04-02]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-01-15]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-01-15]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-01-15]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-15]
CHR Extension: (Adblock Plus) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-01-26]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-01-15]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-15]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-01-15]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-03-19]
CHR Extension: (Netflix Party) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2018-03-24]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-01-15]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Backup Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-22]
CHR Profile: C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default [2018-04-05]
CHR Extension: (Präsentationen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-02]
CHR Extension: (Docs) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-02]
CHR Extension: (Google Drive) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-02]
CHR Extension: (YouTube) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-02]
CHR Extension: (Tabellen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-02]
CHR Extension: (Google Docs Offline) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-02]
CHR Extension: (AdBlock) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-04-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-02]
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2018-04-03]
CHR Extension: (Google Mail) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-02]
CHR Extension: (Chrome Media Router) - C:\Users\385ideal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-02]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [817760 2017-09-20] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2319848 2018-01-05] (Adobe Systems, Incorporated)
S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-01-05] (Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [5708808 2018-03-29] ()
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-08] (EasyAntiCheat Ltd)
S4 hmevpnsvc; C:\Program Files (x86)\hide.me VPN\hidemesvc.exe [135840 2017-11-03] (eVenture Limited)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365032 2016-06-17] (Intel Corporation)
S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [206112 2017-06-14] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
S3 mracsvc; C:\Windows\System32\mracsvc.exe [9960560 2018-04-01] (LLC Mail.Ru)
S4 NGS; C:\Windows\NGService.exe [2994248 2018-01-27] (NEXON Korea Corporation)
S2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [332848 2017-10-30] (Locktime Software)
S3 npggsvc; C:\Windows\system32\GameMon.des [7677008 2017-10-16] (INCA Internet Co., Ltd.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S4 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [37504 2016-12-07] (The OpenVPN Project)
R2 RtkBtManServ; C:\Windows\RtkBtManServ.exe [280032 2017-11-29] (Realtek Semiconductor Corp.)
S4 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
S2 TunnelBearMaintenance; C:\Program Files (x86)\TunnelBear\TunnelBear.Maintenance.exe [113024 2018-02-12] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)
S4 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [442472 2017-11-13] (Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196648 2018-03-28] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-28] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-28] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-28] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-28] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [215320 2018-03-28] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-03-28] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [146656 2018-03-28] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [110328 2018-03-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-03-28] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-03-28] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-03-28] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-03-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380528 2018-03-28] (AVAST Software)
S3 cpuz143; C:\Windows\temp\cpuz143\cpuz143_x64.sys [48960 2018-04-03] (CPUID)
R3 e1dexpress; C:\Windows\system32\DRIVERS\e1d65x64.sys [555560 2018-03-12] (Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [76192 2018-03-19] ()
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-01-15] (REALiX(tm))
S3 iobit_monitor_server; C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [24056 2017-07-19] (IObit)
S3 IUFileFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [39904 2017-06-06] (IObit.com)
S3 IURegProcessFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegProcessFilter.sys [39792 2017-09-28] (IObit.com)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193768 2018-04-04] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [112864 2018-04-04] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [44768 2018-04-04] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253664 2018-04-04] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [102112 2018-04-04] (Malwarebytes)
S3 mracdrv; C:\Windows\System32\drivers\mracdrv.sys [9188520 2018-04-01] (LLC Mail.Ru)
R0 nldrv; C:\Windows\System32\drivers\nldrv.sys [178544 2017-10-30] (Locktime Software)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_c1a085cc86772d3f\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [58816 2018-03-16] (NVIDIA Corporation)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [757216 2017-11-29] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [7959408 2017-11-21] (Realtek Semiconductor Corporation )
S3 tap-tb-0901; C:\Windows\System32\drivers\tap-tb-0901.sys [38656 2018-01-31] (The OpenVPN Project)
R3 tapwindscribe0901; C:\Windows\System32\drivers\tapwindscribe0901.sys [54896 2017-09-13] (The OpenVPN Project)
R3 VBAudioVACMME; C:\Windows\system32\DRIVERS\vbaudio_cable64_win7.sys [41192 2014-09-02] (Windows (R) Win 7 DDK provider)
R0 vsock; C:\Windows\system32\DRIVERS\vsock.sys [91712 2017-09-05] (VMware, Inc.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)
R1 YSDrv; C:\Program Files (x86)\Bignox\BigNoxVM\RT\YSDrv.sys [310536 2018-03-25] (BigNox Corporation)
U4 UxSms; kein ImagePath
S2 WinRing0_1_2_0; \??\C:\Program Files (x86)\EVGA\Precision XOC\WinRing0\WinRing0x64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-04-05 00:33 - 2018-04-05 00:34 - 000021284 _____ C:\Users\385ideal\Downloads\FRST.txt
2018-04-05 00:33 - 2018-04-05 00:33 - 002403328 _____ (Farbar) C:\Users\385ideal\Downloads\FRST64.exe
2018-04-05 00:33 - 2018-04-05 00:33 - 000000000 ____D C:\FRST
2018-04-05 00:18 - 2018-04-05 00:18 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsign70852d517e2f6b2d
2018-04-05 00:17 - 2018-04-05 00:17 - 000003600 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-5KHI8QG-385ideal
2018-04-05 00:17 - 2018-04-05 00:17 - 000000000 ____D C:\Users\385ideal\AppData\Local\Tempzxpsigndd1e76db79b98d9b
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:06 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2018-04-05 00:05 - 2018-04-05 00:05 - 000003050 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (385ideal)
2018-04-05 00:04 - 2018-04-05 00:04 - 003942360 _____ (Crystal Dew World ) C:\Users\385ideal\Downloads\CrystalDiskInfo7_6_0.exe
2018-04-05 00:00 - 2018-04-05 00:00 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-04-04 23:55 - 2018-04-04 23:55 - 000112864 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000102112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-04-04 23:55 - 2018-04-04 23:55 - 000044768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000253664 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000193768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-04-04 23:40 - 2018-04-04 23:40 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-04 23:40 - 2018-04-04 23:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-04 23:40 - 2018-03-19 12:57 - 000076192 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-04-04 23:39 - 2018-04-04 23:39 - 000000000 ____D C:\Program Files\Malwarebytes
2018-04-04 23:38 - 2018-04-04 23:38 - 072356616 _____ (Malwarebytes ) C:\Users\385ideal\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4610.exe
2018-04-04 20:48 - 2018-04-04 21:02 - 1851912787 _____ C:\Users\385ideal\Downloads\Xelion2 - Client V1.0.rar
2018-04-02 23:48 - 2018-04-05 00:30 - 000000000 ____D C:\Users\385ideal\Desktop\Imperia Client
2018-04-02 23:36 - 2018-04-02 23:47 - 1547033497 _____ C:\Users\385ideal\Downloads\Imperia Client.zip
2018-04-02 19:06 - 2018-04-02 19:06 - 000000000 ____D C:\Program Files (x86)\1ljsnlwujnw
2018-04-02 18:34 - 2018-04-03 18:37 - 000000000 ____D C:\Users\385ideal\Desktop\Arkadia2
2018-04-02 17:46 - 2018-04-02 17:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\SCE
2018-04-02 15:31 - 2018-04-04 23:45 - 000000000 ____D C:\Windows\System32\Tasks\Macromedia
2018-04-02 14:58 - 2018-04-02 14:58 - 000001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000001397 _____ C:\Users\Public\Desktop\Rules of Survival.lnk
2018-04-02 14:58 - 2018-04-02 14:58 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Netease
2018-04-02 14:56 - 2018-04-02 15:01 - 000000000 ____D C:\ros
2018-04-02 01:18 - 2018-04-02 01:25 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Blender Foundation
2018-04-02 01:16 - 2018-04-02 01:16 - 000000000 ____D C:\Users\385ideal\.thumbnails
2018-04-02 01:05 - 2018-04-02 01:25 - 000000000 ____D C:\Program Files\Blender Foundation
2018-04-02 01:05 - 2018-04-02 01:05 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blender
2018-04-01 23:30 - 2018-04-01 23:30 - 000000000 ____D C:\Users\385ideal\Documents\League of Legends
2018-04-01 23:21 - 2018-04-01 23:21 - 000000000 ____D C:\ProgramData\Riot Games
2018-04-01 23:18 - 2018-04-01 23:18 - 000000000 ____D C:\Users\385ideal\Documents\BlackSquad
2018-04-01 23:17 - 2018-04-01 23:17 - 000000741 _____ C:\Users\Public\Desktop\League of Legends.lnk
2018-04-01 23:17 - 2018-04-01 23:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2018-04-01 23:17 - 2008-07-12 08:18 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2018-04-01 23:17 - 2008-07-12 08:18 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2018-04-01 23:16 - 2018-04-01 23:16 - 000000000 ____D C:\Riot Games
2018-04-01 16:46 - 2018-04-01 16:46 - 000000000 ____D C:\Users\385ideal\AppData\Local\CrashRpt
2018-04-01 16:45 - 2018-04-01 16:45 - 009960560 _____ (LLC Mail.Ru) C:\Windows\system32\mracsvc.exe
2018-04-01 16:45 - 2018-04-01 16:45 - 009188520 _____ (LLC Mail.Ru) C:\Windows\system32\Drivers\mracdrv.sys
2018-04-01 02:15 - 2018-04-01 02:15 - 000000116 _____ C:\Users\385ideal\Desktop\Warface My.Com.url
2018-03-31 03:47 - 2018-03-31 03:47 - 000000000 ____D C:\Users\385ideal\Documents\Virtual Machines
2018-03-31 03:44 - 2018-03-31 03:50 - 000000000 ____D C:\Users\385ideal\AppData\Local\VMware
2018-03-31 03:43 - 2018-03-31 03:48 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VMware
2018-03-31 03:42 - 2018-01-08 02:14 - 000367080 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
2018-03-31 03:42 - 2018-01-08 02:02 - 000096176 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys
2018-03-31 03:42 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll
2018-03-31 03:42 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll
2018-03-31 03:41 - 2018-04-04 23:54 - 000000000 ____D C:\ProgramData\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 005078230 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files\Common Files\VMware
2018-03-31 03:41 - 2018-03-31 03:41 - 000000000 ____D C:\Program Files (x86)\VMware
2018-03-31 03:41 - 2018-01-08 02:15 - 001134056 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000402408 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
2018-03-31 03:41 - 2018-01-08 02:14 - 000134104 _____ (VMware, Inc.) C:\Windows\system32\vnetinst.dll
2018-03-31 03:41 - 2018-01-08 02:14 - 000043992 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys
2018-03-31 03:41 - 2017-11-07 12:11 - 000082896 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys
2018-03-31 00:57 - 2018-03-31 00:57 - 000001026 _____ C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\osu!.lnk
2018-03-31 00:56 - 2018-03-31 00:57 - 000000000 ____D C:\Users\385ideal\AppData\Local\osu!
2018-03-30 23:11 - 2018-01-11 18:55 - 000297472 _____ (fabi.me) C:\Users\385ideal\Desktop\SpeedAutoClicker.exe
2018-03-30 16:14 - 2018-04-05 00:29 - 000000000 ____D C:\Users\385ideal\Desktop\HoS
2018-03-30 03:20 - 2018-03-30 03:47 - 526112000 _____ C:\Users\385ideal\Documents\Mixtape #1.mp4
2018-03-30 02:35 - 2018-03-30 02:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000054 _____ C:\Users\385ideal\AppData\Roaming\updater.cfg
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Red Giant Link
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Magic Bullet Looks
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files\Magic Bullet Looks Vegas
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\Red Giant
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\LooksBuilder
2018-03-30 02:19 - 2018-03-30 02:19 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information
2018-03-30 02:18 - 2018-03-30 02:18 - 000000000 ____D C:\ProgramData\RedGiant
2018-03-30 01:19 - 2018-03-30 03:14 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS Pro
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\Sony
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\Users\385ideal\AppData\Local\MAGIX
2018-03-30 01:19 - 2018-03-30 01:19 - 000000000 ____D C:\ProgramData\VEGAS Pro
2018-03-29 22:29 - 2018-04-03 14:45 - 000000000 ____D C:\Users\385ideal\AppData\Local\MyComGames
2018-03-29 22:29 - 2018-04-01 02:15 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games
2018-03-29 22:29 - 2018-03-29 22:30 - 000000000 ____D C:\MyGames
2018-03-29 22:29 - 2018-03-29 22:29 - 000002108 _____ C:\Users\385ideal\Desktop\My.com Game Center.lnk
2018-03-29 16:32 - 2018-03-29 16:32 - 000000000 __SHD C:\82ace7d6-0197-474d-bf4b-a2043e72329b
2018-03-28 17:00 - 2018-03-28 17:00 - 000000000 ____D C:\ProgramData\Magix
2018-03-28 16:59 - 2018-03-28 16:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Users\385ideal\AppData\Local\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\ProgramData\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files\VEGAS
2018-03-28 16:58 - 2018-03-28 16:58 - 000000000 ____D C:\Program Files (x86)\VEGAS
2018-03-28 16:57 - 2018-03-30 03:13 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\Sony
2018-03-28 15:40 - 2018-03-28 15:40 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\AVAST Software
2018-03-28 15:39 - 2018-03-28 15:39 - 000000000 ____D C:\Program Files (x86)\obs-studio
2018-03-28 15:36 - 2018-04-04 23:26 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
2018-03-28 15:36 - 2018-03-28 15:36 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000380768 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-03-28 15:36 - 2018-03-28 15:36 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000196648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000146656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000110328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000061304 _____ () C:\Windows\system32\Drivers\lpsport.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-03-28 15:36 - 2018-03-28 15:36 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-03-28 15:36 - 2018-03-28 15:35 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000215320 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys
2018-03-28 15:36 - 2018-03-28 15:35 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys
2018-03-28 15:34 - 2018-03-28 15:37 - 000000000 ____D C:\Users\385ideal\AppData\Roaming\dlg
2018-03-28 15:34 - 2018-03-28 15:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-03-28 15:34 - 2018-03-28 15:34 - 000000000 ____D C:\Program Files\AVAST Software
2018-03-28 02:52 - 2018-03-28 02:52 - 000154424 _____ C:\Windows\system32\volumeid.exe
2018-03-28 00:43 - 2018-03-28 00:43 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-03-28 00:43 - 2018-03-24 01:05 - 000138120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2018-03-28 00:43 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000798520 _____ C:\Windows\SysWOW64\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:25 - 000490808 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2018-03-28 00:43 - 2017-12-09 00:24 - 000928568 _____ C:\Windows\system32\vulkan-1.dll
2018-03-28 00:43 - 2017-12-09 00:24 - 000591672 _____ C:\Windows\system32\vulkaninfo.exe
2018-03-28 00:41 - 2018-03-28 00:41 - 000000000 ____D C:\Windows\LastGood
2018-03-28 00:39 - 2018-03-25 18:15 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000625504 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:15 - 000516024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000749312 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:14 - 000608344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:13 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:10 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001355216 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001346128 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001067560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 001061352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000811808 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000650232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2018-03-28 00:39 - 2018-03-25 18:09 - 000633040 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 004633920 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2018-03-28 00:39 - 2018-03-25 18:08 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2018-03-28 00:39 - 2018-03-24 03:19 - 000048407 _____ C:\Windows\system32\nvinfo.pb
2018-03-27 14:43 - 2018-03-27 14:43 - 126862478 _____ C:\Users\385ideal\Downloads\Arkadia2.rar
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\vmlogs
2018-03-25 14:39 - 2018-03-25 23:21 - 000000000 ____D C:\Users\385ideal\.android
2018-03-25 14:39 - 2018-03-25 14:39 - 000000711 _____ C:\Users\385ideal\Desktop\Nox.lnk
2018-03-25 14:39 - 2018-03-25 14:39 - 000000066 _____ C:\Users\385ideal\inittk.ini Könnte ich es bitte in ein Winrar Ordner packen? Die Seite macht grad unnormale Probleme..
Der postet es immer wieder ins selbe Thread xD |