Dr.CaRsTeN | 11.09.2018 07:05 | neuer FRST Durchlauf:
FRST.txt Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018
durchgeführt von carst (Administrator) auf CARSTEN-LENOVO (11-09-2018 07:51:52)
Gestartet von C:\Users\carst\Downloads
Geladene Profile: carst & (Verfügbare Profile: carst)
Platform: Windows 10 Pro Version 1803 17134.228 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\igfxCUIService.exe
(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Lenovo.) C:\Windows\System32\LITSSvc.exe
(Lenovo.) C:\Windows\System32\LPlatSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\InstantOn\InstantOnSrv.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\IntelCpHDCPSvc.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\IntelCpHeciSvc.exe
(Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_a6dc7343c725f003\driver\tphkload.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Thunderbolt Software\tbtsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_a6dc7343c725f003\driver\tposd.exe
(Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_a6dc7343c725f003\driver\shtctky.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\igfxEM.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Thunderbolt Software\Thunderbolt.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\igfxext.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone[+] Mouse\Kone[+]Monitor.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
() C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
(Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe
(Node.js) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Lenovo Group Limited) C:\Users\carst\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSB.exe
(ESET spol. s r.o.) C:\Users\carst\Downloads\esetonlinescanner_deu.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Lenovo.) C:\Windows\System32\LPlatSvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.Device.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [316392 2018-05-11] (Adobe Systems, Incorporated)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-08-17] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3750208 2018-08-28] (Dropbox, Inc.)
HKLM-x32\...\Run: [RoccatKone+] => C:\Program Files (x86)\ROCCAT\Kone[+] Mouse\Kone[+]Monitor.EXE [552960 2011-07-12] (ROCCAT GmbH)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2409936 2018-08-23] (Adobe Systems Incorporated)
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\Run: [Amazon Photos] => C:\Users\carst\AppData\Local\Amazon Drive\AmazonPhotos.exe [8070824 2018-09-01] (Amazon.com Inc.)
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\Run: [Amazon Photos] => C:\Users\carst\AppData\Local\Amazon Drive\AmazonPhotos.exe [8070824 2018-09-01] (Amazon.com Inc.)
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\Run: [Amazon Photos] => C:\Users\carst\AppData\Local\Amazon Drive\AmazonPhotos.exe [8070824 2018-09-01] (Amazon.com Inc.)
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\Run: [Amazon Photos] => C:\Users\carst\AppData\Local\Amazon Drive\AmazonPhotos.exe [8070824 2018-09-01] (Amazon.com Inc.)
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\Run: [Amazon Photos] => C:\Users\carst\AppData\Local\Amazon Drive\AmazonPhotos.exe [8070824 2018-09-01] (Amazon.com Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{410169ec-2c7c-4c74-8ceb-0963ef9016c7}: [DhcpNameServer] 129.217.129.42
Tcpip\..\Interfaces\{d6759181-ea9e-4013-888f-ff551eb9a1c6}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
FireFox:
========
FF ProfilePath: C:\Users\carst\AppData\Roaming\Mozilla\Firefox\Profiles\ic9EQqfv.default [2018-08-04]
FF Extension: (Avira Browser Safety) - C:\Users\carst\AppData\Roaming\Mozilla\Firefox\Profiles\ic9EQqfv.default\Extensions\abs@avira.com [2018-08-04]
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-08-23] (Adobe Systems)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-03] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-03] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-08-23] (Adobe Systems)
Chrome:
=======
CHR NewTab: Default -> Active:"chrome-extension://laookkfknpbbblfpciffpaejjkokdgca/dashboard.html"
CHR Profile: C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default [2018-09-11]
CHR Extension: (Präsentationen) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-03]
CHR Extension: (Docs) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-03]
CHR Extension: (Google Drive) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-03]
CHR Extension: (YouTube) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-03]
CHR Extension: (Adblock Plus) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-09-10]
CHR Extension: (Tabellen) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-03]
CHR Extension: (Google Docs Offline) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-09-04]
CHR Extension: (Momentum) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\laookkfknpbbblfpciffpaejjkokdgca [2018-09-10]
CHR Extension: (Keepa - Amazon Price Tracker) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\neebplgakaahbhdphmkckjjcegoiijjo [2018-09-04]
CHR Extension: (Awesome Screenshot: Screen Video Recorder) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2018-08-04]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-03]
CHR Extension: (Mercury Reader) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\oknpjjbmpnndlpmnhmekjpocelpnlfdi [2018-08-04]
CHR Extension: (Google Mail) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-03]
CHR Extension: (Chrome Media Router) - C:\Users\carst\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-03]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-08-23] (Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2321384 2018-05-11] (Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2128872 2018-05-11] (Adobe Systems, Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [895056 2018-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [226000 2018-09-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [226000 2018-09-06] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1148568 2018-09-06] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [436848 2018-08-17] (Avira Operations GmbH & Co. KG)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-04] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-08-04] (Dropbox, Inc.)
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2018-08-28] (Dropbox, Inc.)
R2 esifsvc; C:\Windows\System32\Intel\DPTF\esif_uf.exe [1705592 2017-11-28] (Intel Corporation)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [190544 2018-05-23] (ELAN Microelectronics Corp.)
R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [541904 2018-06-07] (Intel Corporation)
R2 ImControllerService; C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [71408 2018-05-16] (Lenovo Group Limited)
R2 Lenovo Instant On; C:\Program Files\Lenovo\InstantOn\InstantOnSrv.exe [3118376 2017-10-05] (Lenovo Group Limited)
R2 LITSSVC; C:\Windows\System32\LITSSvc.exe [794016 2018-06-20] (Lenovo.)
R2 LPlatSvc; C:\Windows\System32\LPlatSvc.exe [774040 2018-05-23] (Lenovo.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [265824 2018-06-25] ()
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [23880 2018-03-26] ()
R3 ThunderboltService; C:\Program Files (x86)\Intel\Thunderbolt Software\tbtsvc.exe [2302656 2018-05-16] (Intel Corporation)
R2 TPHKLOAD; C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_a6dc7343c725f003\driver\TPHKLOAD.exe [422544 2018-07-18] (Lenovo Group Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-04] (Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-04] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3848800 2018-06-25] (Intel® Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AKCCID; C:\Windows\System32\drivers\AKCCID.sys [51048 2017-11-17] (Generic)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [69656 2018-08-09] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [179376 2018-06-28] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [169864 2018-06-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2018-06-28] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2018-06-28] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [38048 2018-06-28] (Avira Operations GmbH & Co. KG)
R3 dptf_acpi; C:\Windows\System32\drivers\dptf_acpi.sys [74696 2017-11-28] (Intel Corporation)
R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [70088 2017-11-28] (Intel Corporation)
R3 esif_lf; C:\Windows\System32\drivers\esif_lf.sys [383432 2017-11-28] (Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-07-12] (Malwarebytes)
R3 ETDMiniPTP; C:\Windows\System32\drivers\ETDMiniPTP.sys [27656 2018-05-23] (ELAN Microelectronic Corp.)
R3 ETDSMBus; C:\Windows\system32\DRIVERS\ETDSMBus.sys [33288 2018-05-23] (ELAN Microelectronic Corp.)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136736 2018-06-07] (Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193256 2018-09-09] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [117472 2018-09-10] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [52328 2018-09-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [259360 2018-09-10] (Malwarebytes)
S3 Netwtw04; C:\Windows\System32\drivers\Netwtw04.sys [7689728 2018-04-12] (Intel Corporation)
R3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8814104 2018-06-30] (Intel Corporation)
R3 nhi; C:\Windows\system32\DRIVERS\tbt100x.sys [138240 2018-05-16] (Intel Corporation)
R0 PMDRVS; C:\Windows\System32\drivers\pmdrvs.sys [44232 2018-05-23] (Lenovo.)
S3 pmxdrv; C:\Windows\system32\drivers\pmxdrv.sys [31152 2018-09-07] ()
R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [424384 2018-02-27] (Realsil Semiconductor Corporation)
S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation)
R1 SynaMetSMI; C:\Windows\System32\drivers\SynaSmi.sys [40208 2018-07-10] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [46584 2018-08-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [340008 2018-08-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-04] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-09-10 23:57 - 2018-09-10 23:57 - 006986360 _____ (ESET spol. s r.o.) C:\Users\carst\Downloads\esetonlinescanner_deu.exe
2018-09-10 23:57 - 2018-09-10 23:57 - 000000000 ____D C:\Users\carst\AppData\Local\ESET
2018-09-10 23:53 - 2018-09-10 23:57 - 000000000 ____D C:\ProgramData\HitmanPro
2018-09-10 23:53 - 2018-09-10 23:53 - 011576808 _____ (SurfRight B.V.) C:\Users\carst\Downloads\HitmanPro_x64.exe
2018-09-10 23:52 - 2018-09-10 23:52 - 000000000 ___HD C:\OneDriveTemp
2018-09-10 23:49 - 2018-09-10 23:50 - 000001144 _____ C:\Users\carst\Downloads\Fixlog.txt
2018-09-09 23:48 - 2018-09-11 07:52 - 000021189 _____ C:\Users\carst\Downloads\FRST.txt
2018-09-09 23:48 - 2018-09-11 07:51 - 000000000 ____D C:\FRST
2018-09-09 23:48 - 2018-09-09 23:49 - 000059482 _____ C:\Users\carst\Downloads\Addition.txt
2018-09-09 23:47 - 2018-09-09 23:47 - 002413056 _____ (Farbar) C:\Users\carst\Downloads\FRST64.exe
2018-09-09 18:40 - 2018-09-09 18:40 - 000000000 ____D C:\Users\carst\AppData\Roaming\WinRAR
2018-09-09 18:39 - 2018-09-09 18:39 - 000000000 ____D C:\Users\carst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-09-09 18:39 - 2018-09-09 18:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-09-09 18:39 - 2018-09-09 18:39 - 000000000 ____D C:\Program Files\WinRAR
2018-09-09 18:14 - 2018-09-09 18:14 - 000017823 _____ C:\Users\carst\Downloads\Marvin_Kuhr.zip
2018-09-09 17:32 - 2018-09-10 23:51 - 000259360 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-09-09 17:32 - 2018-09-10 23:51 - 000117472 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-09-09 17:32 - 2018-09-10 23:51 - 000052328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-09-09 17:32 - 2018-09-09 17:32 - 000193256 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-09-09 17:31 - 2018-09-09 17:31 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-09-09 17:31 - 2018-09-09 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-09-09 17:31 - 2018-07-12 08:42 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-09-09 17:26 - 2018-09-09 17:26 - 000000000 ____D C:\Users\carst\AppData\Local\mbam
2018-09-09 17:24 - 2018-09-09 17:24 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-09-09 17:24 - 2018-09-09 17:24 - 000000000 ____D C:\Program Files\Malwarebytes
2018-09-09 17:23 - 2018-09-09 17:24 - 079967040 _____ (Malwarebytes ) C:\Users\carst\Downloads\mb3-setup-consumer-3.5.1.2522-1.0.441-1.0.6709.exe
2018-09-09 17:16 - 2018-09-09 17:16 - 000000000 ____D C:\AdwCleaner
2018-09-09 17:15 - 2018-09-09 17:16 - 007571152 _____ (Malwarebytes) C:\Users\carst\Downloads\adwcleaner_7.2.3.1.exe
2018-09-09 15:22 - 2018-09-09 19:06 - 000001745 _____ C:\Users\carst\Desktop\Packliste.txt
2018-09-09 11:49 - 2018-09-09 11:49 - 000003676 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-carsten.zwilling@gmail.com
2018-09-09 11:35 - 2018-09-09 11:35 - 000000000 ____D C:\Users\carst\Documents\Adobe
2018-09-09 11:28 - 2018-09-09 11:28 - 000003630 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-carsten.zwilling@gmail.com
2018-09-09 11:27 - 2018-09-09 11:27 - 000001029 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom.lnk
2018-09-09 11:27 - 2018-09-09 11:27 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2018-09-09 11:26 - 2018-09-09 11:48 - 000000000 ____D C:\Program Files\Adobe
2018-09-09 11:20 - 2018-09-09 11:20 - 000000000 ____D C:\Users\carst\Desktop\Adobe
2018-09-09 11:16 - 2018-09-09 11:17 - 000000000 ____D C:\Users\carst\Desktop\Adobe Photoshop Lightroom 6 deutsch - Windows - Download
2018-09-09 11:16 - 2018-09-09 11:16 - 001041648 _____ (Amazon Services LLC) C:\Users\carst\Downloads\Adobe_Photoshop_Lightroom_6_deutsch_Windows_Download_Downloader.exe
2018-09-09 11:16 - 2018-09-09 11:16 - 000000000 ____D C:\Users\carst\Documents\Amazon Downloader Logs
2018-09-09 10:55 - 2018-09-10 23:52 - 000000000 ___RD C:\Users\carst\Creative Cloud Files
2018-09-09 10:53 - 2018-09-09 10:53 - 000001302 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk
2018-09-07 00:43 - 2018-09-07 00:43 - 000001223 _____ C:\Users\carst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Photos.lnk
2018-09-07 00:43 - 2018-09-07 00:43 - 000000000 ____D C:\Users\carst\AppData\Local\Amazon Drive
2018-09-04 00:48 - 2018-09-10 23:52 - 000000000 ____D C:\Users\carst\AppData\Local\Adobe
2018-09-04 00:48 - 2018-09-09 11:27 - 000000000 ____D C:\ProgramData\Adobe
2018-09-04 00:48 - 2018-09-09 10:55 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-09-04 00:48 - 2018-09-04 00:48 - 000001052 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaalDesignSoftware.lnk
2018-09-04 00:48 - 2018-09-04 00:48 - 000000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2018-09-04 00:48 - 2018-09-04 00:48 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2018-09-04 00:48 - 2018-09-04 00:48 - 000000000 ____D C:\Users\carst\AppData\Roaming\SaalDesignSoftware
2018-09-04 00:48 - 2018-09-04 00:48 - 000000000 ____D C:\Users\carst\AppData\Roaming\Macromedia
2018-09-04 00:48 - 2018-09-04 00:48 - 000000000 ____D C:\Program Files (x86)\SaalDesignSoftware
2018-09-04 00:01 - 2018-09-04 00:14 - 000000000 ____D C:\Users\carst\Documents\Studienbescheinigungen
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Wohnung Grundriss
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Rollenspiel
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Latex
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Hochzeit Dinnerspiel
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Bewerbungsunterlagen
2018-09-04 00:01 - 2018-09-04 00:01 - 000000000 ____D C:\Users\carst\Documents\Ausweise
2018-09-04 00:01 - 2018-07-25 21:21 - 000019418 _____ C:\Users\carst\Documents\Lesung Taufe.pdf
2018-09-04 00:01 - 2018-07-25 21:21 - 000018679 _____ C:\Users\carst\Documents\Hochzeitsmenue.odt
2018-09-04 00:01 - 2018-07-25 21:21 - 000014013 _____ C:\Users\carst\Documents\SeaLions - DUC Krefeld.odt
2018-09-04 00:01 - 2018-07-25 21:21 - 000012152 _____ C:\Users\carst\Documents\Rücksendung Seeven Treasures.odt
2018-09-04 00:01 - 2018-07-25 21:21 - 000011558 _____ C:\Users\carst\Documents\Fürbitten Taufe.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000014054 _____ C:\Users\carst\Documents\Mannschaftsfahrt.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000013422 _____ C:\Users\carst\Documents\Packliste Indien.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000013001 _____ C:\Users\carst\Documents\DKB ATM Gebühren.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000012445 _____ C:\Users\carst\Documents\Stellungnahme Berufungskommission.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000011028 _____ C:\Users\carst\Documents\Packliste.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000010990 _____ C:\Users\carst\Documents\Rechnung.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000010897 _____ C:\Users\carst\Documents\Packliste Bali.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000010676 _____ C:\Users\carst\Documents\Vodafone.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000010579 _____ C:\Users\carst\Documents\Packliste Laos.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000009755 _____ C:\Users\carst\Documents\Teilnehmerliste Ana4.odt
2018-09-04 00:01 - 2018-07-25 21:20 - 000009574 _____ C:\Users\carst\Documents\KaufruecktrittMeike.odt
2018-08-31 22:51 - 2018-08-31 22:52 - 002318576 _____ (Adobe Systems Incorporated) C:\Users\carst\Downloads\Lightroom_Classic_Set-Up.exe
2018-08-29 21:23 - 2018-08-29 21:23 - 000000000 ____D C:\Users\carst\AppData\Local\RawTherapee
2018-08-29 21:20 - 2018-08-29 21:20 - 000000758 _____ C:\Users\carst\AppData\Local\recently-used.xbel
2018-08-29 21:16 - 2018-08-29 21:20 - 000000000 ____D C:\Users\carst\AppData\Local\darktable
2018-08-29 21:16 - 2018-08-29 21:16 - 000000000 ____D C:\Users\carst\AppData\Local\gtk-3.0
2018-08-29 21:16 - 2018-08-29 21:16 - 000000000 ____D C:\Users\carst\.dbus-keyrings
2018-08-28 21:13 - 2018-08-28 21:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-08-28 13:53 - 2018-08-28 13:53 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2018-08-28 13:53 - 2018-08-28 13:53 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
2018-08-28 13:53 - 2018-08-28 13:53 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
2018-08-28 10:37 - 2018-08-28 10:37 - 000000000 ____D C:\FibocomLog
2018-08-23 21:55 - 2018-08-23 21:55 - 000000000 ____D C:\Program Files\Common Files\Intel
2018-08-23 21:52 - 2018-08-23 21:53 - 000000000 ____D C:\Windows\LastGood.Tmp
2018-08-23 21:51 - 2018-08-03 00:40 - 000194608 _____ C:\Windows\system32\intel_gfx_api-x64.dll
2018-08-23 21:51 - 2018-08-03 00:40 - 000166704 _____ C:\Windows\SysWOW64\intel_gfx_api-x86.dll
2018-08-23 21:51 - 2018-08-03 00:39 - 000633816 _____ (Intel(R) Corporation) C:\Windows\system32\Drivers\IntcDAud.sys
2018-08-23 21:51 - 2018-08-03 00:39 - 000167344 _____ C:\Windows\SysWOW64\libGLESv2.dll
2018-08-23 21:51 - 2018-08-03 00:39 - 000148400 _____ C:\Windows\SysWOW64\libEGL.dll
2018-08-23 21:51 - 2018-08-03 00:39 - 000132008 _____ C:\Windows\SysWOW64\libGLESv1_CM.dll
2018-08-23 21:50 - 2018-06-30 19:28 - 016963560 _____ C:\Windows\system32\Drivers\Netwfw06.dat
2018-08-17 14:12 - 2018-08-17 14:12 - 000000000 ____D C:\ProgramData\ROCCAT
2018-08-17 14:12 - 2018-08-17 14:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ROCCAT
2018-08-17 14:12 - 2018-08-17 14:12 - 000000000 ____D C:\Program Files (x86)\ROCCAT
2018-08-17 12:52 - 2018-08-17 12:52 - 000000000 ____D C:\Users\carst\AppData\Local\web_engine
2018-08-17 12:52 - 2018-08-17 12:52 - 000000000 ____D C:\Users\carst\.web_engine
2018-08-17 12:52 - 2018-08-17 12:52 - 000000000 ____D C:\Users\carst\.QtWebEngineProcess
2018-08-16 18:20 - 2018-08-16 18:20 - 000026412 _____ C:\Users\carst\Downloads\LP140QH2_SPB1_01.icm
2018-08-15 17:24 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-08-15 17:24 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2018-08-15 17:24 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-08-15 17:24 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-08-15 17:24 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-08-15 17:24 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-08-15 17:24 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-08-15 17:24 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2018-08-15 17:24 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2018-08-15 17:24 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2018-08-15 17:24 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2018-08-15 17:24 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-08-15 17:24 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-08-15 17:24 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-08-15 17:24 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-08-15 17:24 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll
2018-08-15 17:24 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-08-15 17:24 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2018-08-15 17:24 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-08-15 17:24 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-08-15 17:24 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-08-15 17:24 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-08-15 17:24 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-08-15 17:24 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2018-08-15 17:24 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-08-15 17:24 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-08-15 17:24 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-08-15 17:24 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-08-15 17:24 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2018-08-15 17:24 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-08-15 17:24 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2018-08-15 17:24 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2018-08-15 17:24 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2018-08-15 17:24 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2018-08-15 17:24 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2018-08-15 17:24 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2018-08-15 17:24 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2018-08-15 17:24 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2018-08-15 17:24 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2018-08-15 17:24 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2018-08-15 17:24 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2018-08-15 17:24 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys
2018-08-15 17:24 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2018-08-15 17:24 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2018-08-15 17:24 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-08-15 17:24 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2018-08-15 17:24 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-08-15 17:24 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-08-15 17:24 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-08-15 17:24 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-08-15 17:24 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-08-15 17:24 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-08-15 17:24 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2018-08-15 17:24 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys
2018-08-15 17:24 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys
2018-08-15 17:24 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-08-15 17:24 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-08-15 17:24 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-08-15 17:24 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-08-15 17:24 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-08-15 17:24 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2018-08-15 17:24 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll
2018-08-15 17:24 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2018-08-15 17:24 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-08-15 17:24 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-08-15 17:24 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2018-08-15 17:24 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-08-15 17:24 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2018-08-15 17:24 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2018-08-15 17:24 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys
2018-08-15 17:24 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-08-15 17:24 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2018-08-15 17:24 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-08-15 17:24 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2018-08-15 17:24 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-08-15 17:24 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2018-08-15 17:24 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2018-08-15 17:24 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2018-08-15 17:24 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-08-15 17:24 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-08-15 17:24 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-08-15 17:24 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-08-15 17:24 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-08-15 17:24 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-08-15 17:24 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2018-08-15 17:24 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2018-08-15 17:24 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-08-15 17:24 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-08-15 17:24 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-08-15 17:24 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-08-15 17:24 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2018-08-15 17:24 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-08-15 17:24 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2018-08-15 17:24 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2018-08-15 17:24 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-08-15 17:24 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2018-08-15 17:24 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-08-15 17:24 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2018-08-15 17:24 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-08-15 17:24 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-08-15 17:24 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2018-08-15 17:24 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2018-08-15 17:24 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-08-15 17:24 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-08-15 17:24 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-08-15 17:24 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-08-15 17:24 - 2018-08-03 03:54 - 000001312 _____ C:\Windows\system32\tcbres.wim
2018-08-12 21:56 - 2018-08-12 21:56 - 000000000 ____D C:\Users\carst\.matplotlib
2018-08-12 20:26 - 2018-08-16 11:03 - 000000000 ____D C:\Users\carst\.idlerc
2018-08-12 20:14 - 2018-08-12 20:14 - 000000000 ____D C:\Users\carst\AppData\Local\pip
2018-08-12 19:43 - 2018-08-12 20:36 - 000000000 ____D C:\Users\carst\code
2018-08-12 17:45 - 2018-08-12 17:45 - 000000000 ____D C:\Users\carst\AppData\Local\Package Cache
2018-08-12 17:45 - 2018-08-12 17:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.7
2018-08-12 17:45 - 2018-08-12 17:45 - 000000000 ____D C:\Program Files (x86)\Python37-32
2018-08-12 17:20 - 2018-09-04 00:44 - 000000000 ____D C:\Users\carst\.atom
2018-08-12 17:20 - 2018-08-29 20:25 - 000002245 _____ C:\Users\carst\Desktop\Atom.lnk
2018-08-12 17:20 - 2018-08-29 20:25 - 000000000 ____D C:\Users\carst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GitHub, Inc
2018-08-12 17:20 - 2018-08-29 20:25 - 000000000 ____D C:\Users\carst\AppData\Local\atom
2018-08-12 17:20 - 2018-08-29 20:24 - 000000000 ____D C:\Users\carst\AppData\Local\SquirrelTemp
2018-08-12 17:20 - 2018-08-12 17:21 - 000000000 ____D C:\Users\carst\AppData\Roaming\Atom
2018-08-12 00:43 - 2018-09-04 00:20 - 000000000 ____D C:\Users\carst\AppData\Roaming\vlc
2018-08-12 00:42 - 2018-08-12 00:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2018-08-12 00:42 - 2018-08-12 00:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Updater
2018-08-12 00:42 - 2018-08-12 00:42 - 000000000 ____D C:\Program Files\VideoLAN
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-09-11 07:46 - 2018-08-03 15:10 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-09-11 07:46 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-09-10 23:57 - 2018-08-03 17:16 - 001718588 _____ C:\Windows\system32\PerfStringBackup.INI
2018-09-10 23:57 - 2018-04-12 18:14 - 000744532 _____ C:\Windows\system32\perfh007.dat
2018-09-10 23:57 - 2018-04-12 18:14 - 000150152 _____ C:\Windows\system32\perfc007.dat
2018-09-10 23:57 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2018-09-10 23:52 - 2018-08-03 17:21 - 000000000 ___RD C:\Users\carst\OneDrive
2018-09-10 23:51 - 2018-08-03 17:59 - 000000000 ____D C:\Windows\System32\Tasks\Lenovo
2018-09-10 23:51 - 2018-08-03 17:25 - 000000000 __SHD C:\Users\carst\IntelGraphicsProfiles
2018-09-10 23:51 - 2018-08-03 17:16 - 000003700 _____ C:\Windows\System32\Tasks\Lenovo Power Management Driver PnP Task
2018-09-10 23:51 - 2018-08-03 15:10 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-09-10 23:51 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI
2018-09-10 23:48 - 2018-08-04 22:08 - 000000000 ___RD C:\Users\carst\Dropbox
2018-09-10 12:41 - 2018-08-05 01:44 - 000000000 ____D C:\Users\carst\AppData\Roaming\Amazon Cloud Drive
2018-09-10 11:29 - 2018-08-03 17:27 - 000000000 ____D C:\Users\carst\AppData\Local\D3DSCache
2018-09-10 10:16 - 2018-08-04 20:23 - 000000000 ____D C:\Users\carst\AppData\Roaming\XnViewMP
2018-09-09 16:12 - 2018-08-03 17:19 - 000000000 ____D C:\Users\carst\AppData\Roaming\Adobe
2018-09-09 16:10 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2018-09-09 16:00 - 2018-08-03 17:21 - 000000000 ____D C:\Users\carst\AppData\Local\PlaceholderTileLogoFolder
2018-09-09 16:00 - 2018-08-03 17:19 - 000000000 ____D C:\Users\carst\AppData\Local\Packages
2018-09-09 16:00 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-09-09 11:23 - 2018-08-03 17:15 - 000000000 ____D C:\Users\carst
2018-09-09 11:22 - 2018-08-06 14:19 - 000000000 ____D C:\Users\carst\AppData\LocalLow\Mozilla
2018-09-09 10:52 - 2018-08-03 18:16 - 000000000 ____D C:\ProgramData\Package Cache
2018-09-09 10:50 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-09-07 00:49 - 2018-08-03 18:17 - 000031152 _____ C:\Windows\system32\Drivers\pmxdrv.sys
2018-09-06 00:21 - 2018-08-04 21:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-09-04 00:47 - 2018-08-06 00:03 - 000000000 ____D C:\Users\carst\AppData\Local\Lenovo
2018-09-04 00:47 - 2018-08-04 22:05 - 000001244 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2018-09-04 00:47 - 2018-08-04 22:05 - 000001240 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2018-09-04 00:47 - 2018-08-03 18:20 - 000019770 _____ C:\Windows\system32\results.xml
2018-09-04 00:47 - 2018-08-03 15:10 - 000233976 _____ C:\Windows\system32\FNTCACHE.DAT
2018-08-31 23:04 - 2018-08-11 10:19 - 000000000 ____D C:\Users\carst\AppData\Local\JDownloader 2.0
2018-08-28 21:13 - 2018-08-04 22:05 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-08-23 21:55 - 2018-08-03 17:25 - 000000000 ____D C:\ProgramData\Intel
2018-08-23 21:55 - 2018-08-03 17:15 - 000000000 ____D C:\Program Files (x86)\Intel
2018-08-23 21:53 - 2018-08-03 17:25 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-08-23 00:18 - 2018-08-04 22:05 - 000004304 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2018-08-23 00:18 - 2018-08-04 22:05 - 000004072 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2018-08-17 14:12 - 2018-08-06 00:03 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2018-08-17 14:12 - 2018-08-03 17:19 - 000000000 ____D C:\Users\carst\AppData\Local\VirtualStore
2018-08-17 13:26 - 2018-08-04 13:07 - 000000000 ____D C:\Users\carst\AppData\Local\Battle.net
2018-08-17 12:57 - 2018-08-04 13:08 - 000000000 ____D C:\Program Files (x86)\StarCraft II
2018-08-17 12:56 - 2018-08-04 13:06 - 000000000 ____D C:\Program Files (x86)\Battle.net
2018-08-15 23:17 - 2018-08-03 17:19 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-08-15 23:17 - 2018-08-03 17:19 - 000000000 ___RD C:\Users\carst\3D Objects
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\yo-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\wo-SN
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ti-ET
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\rw-RW
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ig-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\zu-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\yo-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\xh-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\wo-SN
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tn-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ti-ET
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sd-Arab-PK
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\rw-RW
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\quc-Latn-GT
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\pa-Arab-PK
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\nso-ZA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ig-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ha-Latn-NG
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\chr-CHER-US
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ca-ES-valencia
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bs-Latn-BA
2018-08-15 19:14 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\az-Latn-AZ
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr
2018-08-15 19:14 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-08-15 17:26 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2018-08-15 17:23 - 2018-08-04 13:04 - 000000000 ____D C:\Windows\system32\MRT
2018-08-15 17:15 - 2018-08-04 13:03 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-08-12 00:44 - 2018-08-11 21:50 - 000000000 ____D C:\Users\carst\Downloads\Star.Wars.Episode.VIII.Die.letzten.Jedi.2017.German.DTSD.7.1.DL.1080p.BluRay.x265-LameMIX - filecrypt.cc
2018-08-12 00:41 - 2018-08-11 21:49 - 000000000 ____D C:\Users\carst\Downloads\Deadpool.2.Super.Duper.Cut.2018.German.AC3LD.DL.1080p.BluRay.x264-PS - filecrypt.cc
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-08-29 21:20 - 2018-08-29 21:20 - 000000758 _____ () C:\Users\carst\AppData\Local\recently-used.xbel
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-08-03 15:10
==================== Ende von FRST.txt ============================ Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018
durchgeführt von carst (11-09-2018 07:52:26)
Gestartet von C:\Users\carst\Downloads
Windows 10 Pro Version 1803 17134.228 (X64) (2018-08-03 13:12:23)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3065757541-4269907340-1260744992-500 - Administrator - Disabled)
carst (S-1-5-21-3065757541-4269907340-1260744992-1001 - Administrator - Enabled) => C:\Users\carst
DefaultAccount (S-1-5-21-3065757541-4269907340-1260744992-503 - Limited - Disabled)
Gast (S-1-5-21-3065757541-4269907340-1260744992-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3065757541-4269907340-1260744992-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 30.0.0.107 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.6.1.393 - Adobe Systems Incorporated)
Adobe Lightroom (HKLM-x32\...\{8048A5DF-8A70-5BE1-954B-E0FDE1BD0D0D}) (Version: 6.14 - Adobe Systems Incorporated)
Amazon Photos (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\Amazon Photos) (Version: 5.6.1 - Amazon.com, Inc.)
Amazon Photos (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\Amazon Photos) (Version: 5.6.1 - Amazon.com, Inc.)
Amazon Photos (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\Amazon Photos) (Version: 5.6.1 - Amazon.com, Inc.)
Amazon Photos (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\Amazon Photos) (Version: 5.6.1 - Amazon.com, Inc.)
Amazon Photos (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\Amazon Photos) (Version: 5.6.1 - Amazon.com, Inc.)
Atom (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\atom) (Version: 1.30.0 - GitHub Inc.)
Atom (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\atom) (Version: 1.30.0 - GitHub Inc.)
Atom (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\atom) (Version: 1.30.0 - GitHub Inc.)
Atom (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\atom) (Version: 1.30.0 - GitHub Inc.)
Atom (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\atom) (Version: 1.30.0 - GitHub Inc.)
Avira (HKLM-x32\...\{532da46c-2aa3-4588-a4a2-b02bc641bf95}) (Version: 1.2.119.17994 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{9620D4C2-CF5B-4DBE-8103-CC9DAB0871C6}) (Version: 1.2.119.17994 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.40.12 - Avira Operations GmbH & Co. KG)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Dropbox (HKLM-x32\...\Dropbox) (Version: 56.4.94 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.127.1 - Dropbox, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 24.20.100.6223 - Intel Corporation)
Intel® PROSet/Wireless Software (HKLM-x32\...\{0459ef97-6cc2-4a78-a664-516669c498e2}) (Version: 20.70.0.0u - Intel Corporation)
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Lenovo Service Bridge (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.4 - Lenovo)
Lenovo Service Bridge (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.4 - Lenovo)
Lenovo Service Bridge (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.4 - Lenovo)
Lenovo Service Bridge (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.4 - Lenovo)
Lenovo Service Bridge (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.4 - Lenovo)
Lenovo Settings - Power (HKLM-x32\...\{A6CFC34A-56EE-4AF5-8C49-995F59E6A160}) (Version: 2.00.000 - Lenovo) Hidden
Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0072 - Lenovo)
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405 (HKLM-x32\...\{ec9c2282-a836-48a6-9e41-c2f0bf8d678b}) (Version: 14.14.26405.0 - Microsoft Corporation)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.9.1 - Mozilla)
Mozilla Thunderbird 52.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.9 - Tracker Software Products Ltd)
Python 3.7.0 (32-bit) (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation)
Python 3.7.0 (32-bit) (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation)
Python 3.7.0 (32-bit) (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation)
Python 3.7.0 (32-bit) (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation)
Python 3.7.0 (32-bit) (HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\...\{ece37911-ffeb-4f29-95d6-abcf555d7364}) (Version: 3.7.150.0 - Python Software Foundation)
Python 3.7.0 Add to Path (32-bit) (HKLM-x32\...\{1960E5AE-BA13-4FA1-B0CE-55B9F0291903}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Core Interpreter (32-bit) (HKLM-x32\...\{13BB06D9-FD38-47E5-946E-C2606C554030}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Development Libraries (32-bit) (HKLM-x32\...\{B424BE74-3C96-4974-8754-9D6442286112}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Documentation (32-bit) (HKLM-x32\...\{ABEE159E-FE5B-4E58-BDD7-1DED2F10AAEB}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Executables (32-bit) (HKLM-x32\...\{4642A126-F999-4407-801B-C1C89BDA58C5}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 pip Bootstrap (32-bit) (HKLM-x32\...\{69CFC76B-3434-4919-8885-BA7960725137}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Standard Library (32-bit) (HKLM-x32\...\{09160A5D-8B99-4A89-9E9D-8A6D8E9C7EC1}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Tcl/Tk Support (32-bit) (HKLM-x32\...\{8A09EA6B-C86C-4ECA-8742-C4C1BCA96845}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Test Suite (32-bit) (HKLM-x32\...\{717DB3B4-C457-447B-A8A6-6921A4D917EF}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python 3.7.0 Utility Scripts (32-bit) (HKLM-x32\...\{FC756D1E-1252-406E-8414-E11FAF97F3C7}) (Version: 3.7.150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{D6BDDB48-938A-4384-A7BE-2B4E4931B111}) (Version: 3.7.6386.0 - Python Software Foundation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8403 - Realtek Semiconductor Corp.)
ROCCAT Kone[+] Mouse Driver (HKLM-x32\...\{B99CB207-4704-4C51-9309-0FA90AA26DD4}) (Version: - Roccat GmbH)
Saal Design Software (HKLM-x32\...\{26B842A7-6A09-5DCF-0805-2B8984C1EA84}) (Version: 4.0 - Saal Digital Fotoservice GmbH) Hidden
Saal Design Software (HKLM-x32\...\SaalDesignSoftware) (Version: 4.0 - Saal Digital Fotoservice GmbH)
StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment)
Thunderbolt™ Software (HKLM-x32\...\{1CAE7E2B-41ED-46BF-AA78-4658AE8C2130}) (Version: 17.4.77.400 - Intel Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
WinRAR 5.60 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
XnViewMP 0.90 (HKLM\...\XnViewMP_is1) (Version: 0.90 - Gougelet Pierre-e)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3065757541-4269907340-1260744992-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-8B84452D6ECB}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3065757541-4269907340-1260744992-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] ()
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] ()
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-09-06] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.23.0.dll [2018-08-28] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c2e73dacf0c8544d\igfxDTCM.dll [2018-08-03] (Intel Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] ()
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-09-06] (Avira Operations GmbH & Co. KG)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0767F9EE-D0EF-4F1F-8567-2756F16040F7} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2018-07-03] (Tracker Software Products (Canada) Ltd.)
Task: {27CCD2A1-79FE-4C5F-85E2-FB2AFBB50ECB} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\79c89a1e-2acb-427c-a2ce-9f2f498563d3 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited)
Task: {2853C2DF-E0CD-4A5F-A321-2A2056BFE571} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-04] (Dropbox, Inc.)
Task: {33C53DAE-4BB8-446D-B45F-1D631789814B} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32
Task: {3904C07F-8A21-498E-B08F-F1D2EE0521CA} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\73327b70-e8b0-4702-a455-92272b21013a => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited)
Task: {428B35D6-B490-4FD8-B0BB-30E53E549F08} - System32\Tasks\Lenovo\Lenovo Service Bridge\S-1-5-21-3065757541-4269907340-1260744992-1001 => C:\Users\carst\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSBUpdater.exe [2018-07-12] (Lenovo Group Limited)
Task: {5480F330-EB18-496D-B160-35A531B656AA} - System32\Tasks\Lenovo\Lenovo ITS Task => C:\Windows\System32\LITSSvc.exe [2018-06-20] (Lenovo.)
Task: {575A8094-D1B4-4360-BB7F-8253FE882F50} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-08-04] (Dropbox, Inc.)
Task: {5CC68E1D-EDCD-456F-B4CC-6B2CB9BE17D4} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on login if service is up => ConditionalAppStarter.exe
Task: {61CCE366-3030-4646-A2F7-CEE95AF0376F} - System32\Tasks\Lenovo\Lenovo Hardware Settings => "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\ThinkPad\Utilities\PWMTR64V.dll",PwrMgrBkGndMonitor
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {7CEE67A5-C324-4FCD-922E-C18C279FFAFB} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\Windows\system32\ImController.InfInstaller.exe [2018-05-16] (Lenovo Group Limited)
Task: {951E2455-94EF-4E2A-93FB-8E4FDA2DD224} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service when hardware is detected => sc.exe start ThunderboltService
Task: {99C4890F-1351-4782-8B40-1278C2D1598A} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => "%windir%\system32\sc.exe" START ImControllerService
Task: {A1623D4B-B79F-491B-856E-E08433E2C624} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-carsten.zwilling@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2018-04-11] (Adobe Systems Incorporated)
Task: {B3361FC5-5C32-4EE2-8E26-5D35E41B0122} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-03] (Google Inc.)
Task: {BBBF7EE0-98C1-44E6-B92B-9243BC7A308A} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2018-03-26] ()
Task: {CCDD0719-B132-4C16-AD25-AA84E0E62ED3} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2018-09-06] (Avira Operations GmbH & Co. KG)
Task: {CD90E6B4-4168-4DEB-81EE-7E180CD9C53E} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2018-03-26] ()
Task: {D6D3B7EF-1ED8-4662-8571-2FF8A1EDC6E0} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\Windows\System32\ibmpmsvc.exe [2018-05-23] (Lenovo.)
Task: {DB5BB80F-C7FB-4BD7-83BC-8035CB548218} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\8faa72b5-bd97-49ec-bfef-f4ccdc3e0d4c => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited)
Task: {DDB71A28-1CB3-461F-A8B8-D11B00270D11} - System32\Tasks\Lenovo\Lenovo ITS PnP Task => C:\Windows\System32\LITSSvc.exe [2018-06-20] (Lenovo.)
Task: {E3263946-481E-489D-A60E-53A1C9E03557} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application when hardware is detected => ConditionalAppStarter.exe
Task: {E8239040-25DB-43A6-8569-609D8012591A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-08-03] (Google Inc.)
Task: {F1C29B6B-03F6-41A9-BA90-C89023C14D47} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up => tbtsvc.exe
Task: {FF4FCBCE-8862-43C1-B774-FD08D75FF835} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on switch user if service is up => ConditionalAppStarter.exe
Task: {FFB09D28-8445-456E-8BAE-47D9E7DA493B} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-carsten.zwilling@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-05-11] (Adobe Systems, Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-08-03 18:15 - 2018-06-30 19:27 - 000183496 _____ () C:\Windows\system32\IntelWifiIhv06.dll
2018-09-09 17:31 - 2018-07-24 12:32 - 002681424 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll
2018-03-05 19:47 - 2018-03-05 19:47 - 000614848 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-08-15 17:24 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-08-03 17:39 - 2018-08-03 17:39 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 000653824 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-08-06 00:03 - 2018-06-29 08:03 - 000213288 _____ () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2018-08-10 23:41 - 2018-08-08 02:41 - 004855640 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libglesv2.dll
2018-08-10 23:41 - 2018-08-08 02:41 - 000115544 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libegl.dll
2018-07-13 10:38 - 2018-07-13 10:38 - 035618752 _____ () C:\Program Files (x86)\Adobe\Adobe Sync\Coresync\Coresync.exe
2018-08-03 17:39 - 2018-08-03 17:39 - 000199168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 002447072 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-08-03 17:39 - 2018-08-03 17:39 - 007814144 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll
2018-08-09 00:31 - 2018-08-09 00:29 - 000243352 _____ () C:\Program Files (x86)\Avira\Antivirus\ssl-44.dll
2018-08-09 00:31 - 2018-08-09 00:29 - 001204472 _____ () C:\Program Files (x86)\Avira\Antivirus\crypto-42.dll
2018-08-28 21:13 - 2018-08-28 13:53 - 001111880 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-08-28 21:13 - 2018-08-28 13:53 - 002247496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-08-04 22:06 - 2018-08-28 13:58 - 000023888 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000142824 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 001958760 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:53 - 000118232 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes35.dll
2018-08-04 22:06 - 2018-08-28 13:53 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000074584 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000083784 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:53 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom35.dll
2018-08-28 21:13 - 2018-08-28 13:53 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000401240 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:55 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000059744 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 003822416 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000090560 _____ () C:\Program Files (x86)\Dropbox\Client\sip.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 001779024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 001929552 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000032736 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000156504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000519504 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000052056 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000044888 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000132944 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000218456 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000205656 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000024032 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:53 - 000494048 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000102736 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:53 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-08-28 21:13 - 2018-08-28 13:56 - 000036712 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:53 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-08-04 22:06 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000441672 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-08-04 22:06 - 2018-08-28 13:58 - 000035680 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:56 - 000025920 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-08-28 21:13 - 2018-08-28 13:56 - 001592128 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-08-04 22:06 - 2018-08-28 13:58 - 000095592 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:58 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.cp35-win32.pyd
2018-08-04 22:06 - 2018-08-28 13:59 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000037200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000531280 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp35-win32.pyd
2018-08-28 21:13 - 2018-08-28 13:57 - 000354128 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp35-win32.pyd
2018-08-17 14:12 - 2010-06-22 13:50 - 000061440 _____ () C:\Program Files (x86)\ROCCAT\Kone[+] Mouse\hiddriver.dll
2018-06-07 14:35 - 2018-06-07 14:35 - 081764304 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll
2018-06-07 14:35 - 2018-06-07 14:35 - 002257360 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\swiftshader\libglesv2.dll
2018-06-07 14:35 - 2018-06-07 14:35 - 000110544 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\swiftshader\libegl.dll
2018-04-12 21:33 - 2018-04-12 21:33 - 000142376 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\fs-ext\build\Release\fs-ext.node
2018-04-12 21:33 - 2018-04-12 21:33 - 000271400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node
2018-04-12 21:33 - 2018-04-12 21:33 - 000141864 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\ref\build\Release\binding.node
2018-04-12 21:33 - 2018-04-12 21:33 - 000150568 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\ffi\build\Release\ffi_bindings.node
2018-04-12 21:33 - 2018-04-12 21:33 - 000097832 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll
2018-04-12 21:33 - 2018-04-12 21:33 - 000110120 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\js\node_modules\idle-gc\build\Release\idle-gc.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000142360 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\fs-ext\build\Release\fs-ext.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000142360 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\ref\build\Release\binding.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000150552 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\ffi\build\Release\ffi_bindings.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000271896 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000097816 _____ () C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll
2018-08-02 23:04 - 2018-08-02 23:04 - 000122392 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\bufferutil\build\Release\bufferutil.node
2018-08-02 23:04 - 2018-08-02 23:04 - 000110104 _____ () \\?\C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\js\node_modules\idle-gc\build\Release\idle-gc.node
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358629\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714390\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746488\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123140\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358650\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714406\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746501\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123168\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018000358665\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074714422\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018074746519\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3065757541-4269907340-1260744992-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09112018075123198\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{C74AA899-BAA6-418B-A7F6-6DB5BEB3BFB8}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{C3909265-2F32-4BE7-814A-0ED9BF08DB6A}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [TCP Query User{85218AB5-4360-49AF-95F9-A7E914FBFE17}C:\program files (x86)\starcraft ii\versions\base66668\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base66668\sc2_x64.exe
FirewallRules: [UDP Query User{0B4CD023-8EA0-44FE-8B42-0EFF53E3CC72}C:\program files (x86)\starcraft ii\versions\base66668\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base66668\sc2_x64.exe
FirewallRules: [TCP Query User{0A7A6ADA-3977-4AD5-83A3-9C60A63A8BF4}C:\program files (x86)\starcraft ii\versions\base67188\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base67188\sc2_x64.exe
FirewallRules: [UDP Query User{7365C049-A139-4505-AD3A-1AA726CD0989}C:\program files (x86)\starcraft ii\versions\base67188\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base67188\sc2_x64.exe
FirewallRules: [{3B982E01-DC6A-422B-9270-673D5654AA8D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{780E8F01-F81D-44C7-A2E5-6F285A7AC4D0}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
FirewallRules: [UDP Query User{71CBB690-EF1D-4955-82C6-48E535FE6C71}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
FirewallRules: [{733A98F3-E9A7-4F36-A61A-D5C5AE0B3A9E}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{C9CC4A12-3763-4AA8-9FB5-88952F8384D2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
==================== Wiederherstellungspunkte =========================
17-08-2018 12:42:05 Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405
23-08-2018 21:51:23 Intel® PROSet/Wireless Software
09-09-2018 10:51:12 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
09-09-2018 10:51:30 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/11/2018 07:49:01 AM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
GetCACaps: Not Found
{"Message":"The authority \"ifx-keyid-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net\" does not exist."}
HTTP/1.1 404 Not Found
Cache-Control: no-cache
Date: Tue, 11 Sep 2018 05:48:58 GMT
Pragma: no-cache
Content-Length: 121
Content-Type: application/json; charset=utf-8
Expires: -1
x-ms-request-id: ca8b45f5-a043-4803-a22d-08277c0888e3
Strict-Transport-Security: max-age=31536000;includeSubDomains
X-Content-Type-Options: nosniff
Methode: GET(422ms)
Phase: GetCACaps
Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)
Error: (09/10/2018 11:51:59 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
Methode: GET(31ms)
Phase: GetCACaps
Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)
Error: (09/10/2018 11:51:54 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
Methode: GET(78ms)
Phase: GetCACaps
Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)
Error: (09/09/2018 11:35:46 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
GetCACaps: Not Found
{"Message":"The authority \"ifx-keyid-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net\" does not exist."}
HTTP/1.1 404 Not Found
Cache-Control: no-cache
Date: Sun, 09 Sep 2018 21:35:44 GMT
Pragma: no-cache
Content-Length: 121
Content-Type: application/json; charset=utf-8
Expires: -1
x-ms-request-id: 60c498b1-9f4a-47be-9598-56d76b9c9da0
Strict-Transport-Security: max-age=31536000;includeSubDomains
X-Content-Type-Options: nosniff
Methode: GET(468ms)
Phase: GetCACaps
Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)
Error: (09/09/2018 05:42:02 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
Methode: GET(578ms)
Phase: GetCACaps
Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)
Error: (09/09/2018 05:40:42 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
GetCACaps: Not Found
{"Message":"The authority \"ifx-keyid-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net\" does not exist."}
HTTP/1.1 404 Not Found
Cache-Control: no-cache
Date: Sun, 09 Sep 2018 15:40:41 GMT
Pragma: no-cache
Content-Length: 121
Content-Type: application/json; charset=utf-8
Expires: -1
x-ms-request-id: e060282a-4210-4527-95a9-55935abac42b
Strict-Transport-Security: max-age=31536000;includeSubDomains
X-Content-Type-Options: nosniff
Methode: GET(1500ms)
Phase: GetCACaps
Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)
Error: (09/09/2018 05:28:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: adwcleaner_7.2.3.1.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8d7938
Name des fehlerhaften Moduls: adwcleaner_7.2.3.1.exe, Version: 7.2.3.0, Zeitstempel: 0x5b8d7938
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00098c0e
ID des fehlerhaften Prozesses: 0x2df0
Startzeit der fehlerhaften Anwendung: 0x01d448517c41f6c0
Pfad der fehlerhaften Anwendung: C:\Users\carst\Downloads\adwcleaner_7.2.3.1.exe
Pfad des fehlerhaften Moduls: C:\Users\carst\Downloads\adwcleaner_7.2.3.1.exe
Berichtskennung: e1b54d07-bd6a-4e34-954f-b499b79d24d4
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/09/2018 05:17:45 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\CARSTEN-LENOVO$ über https://IFX-KeyId-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net/templates/Aik/scep:
GetCACaps
GetCACaps: Not Found
{"Message":"The authority \"ifx-keyid-ce77153b6e110ca4ae2971a09851ef499326202a.microsoftaik.azure.net\" does not exist."}
HTTP/1.1 404 Not Found
Cache-Control: no-cache
Date: Sun, 09 Sep 2018 15:17:43 GMT
Pragma: no-cache
Content-Length: 121
Content-Type: application/json; charset=utf-8
Expires: -1
x-ms-request-id: 58537934-3420-4539-9494-64c93cb8c256
Strict-Transport-Security: max-age=31536000;includeSubDomains
X-Content-Type-Options: nosniff
Methode: GET(359ms)
Phase: GetCACaps
Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)
Systemfehler:
=============
Error: (09/11/2018 07:51:09 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/11/2018 07:49:00 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/11/2018 12:56:50 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/11/2018 12:02:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/10/2018 11:59:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (09/10/2018 11:59:44 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\carst\AppData\Local\Temp\ehdrv.sys
Error: (09/10/2018 11:59:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (09/10/2018 11:59:43 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\carst\AppData\Local\Temp\ehdrv.sys
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 30%
Installierter physikalischer RAM: 16278.49 MB
Verfügbarer physikalischer RAM: 11359.47 MB
Summe virtueller Speicher: 18710.49 MB
Verfügbarer virtueller Speicher: 13593.83 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:476.34 GB) (Free:278.17 GB) NTFS
\\?\Volume{6c406886-2e89-47d2-928c-569a1ba436cd}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
\\?\Volume{4c491476-532d-4b1d-86d0-cf27d7c07ea4}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Protective MBR) (Size: 476.9 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================
Im Browser kann ich keine Fehler mehr feststellen.
Viele Grüße,
Carsten |