weasel884 | 31.10.2018 12:42 | Windows 10: Kaspersky findet "HEUR: Trojan.Script.Miner.gen" Hallo,
#1 Ich habe mir offensichtlich den o.g. Trojaner eingefangen.
#2 Im Inhalt einer Mail stand eines meiner Passwörter, das Ich in abgeänderter Form oft auf "low_risk?_sites" (Foren, SharingPlattformen/User Registration) verwende.
#3 Habe bisher, wie Ich lese - leider, Kaspersky als "Schutz".
Ich wäre froh, wenn sich jemand meine log files ansieht. Vielen Dank.
FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24.10.2018
durchgeführt von Stefan (Administrator) auf STEFANPC (31-10-2018 12:17:24)
Gestartet von D:\0000 μtorrent
Geladene Profile: Stefan (Verfügbare Profile: Stefan)
Platform: Windows 10 Home Version 1803 17134.345 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\igfxCUIService.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\IntelCpHDCPSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\IntelCpHeciSvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\igfxEM.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [602968 2015-12-07] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [DAX2_APP] => C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe [849920 2017-03-07] (Dolby Laboratories, Inc.)
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1831768 2016-08-29] (Conexant Systems, Inc.)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7378208 2018-09-17] (Lavasoft)
HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\Run: [uTorrent] => C:\Users\Stefan\AppData\Roaming\uTorrent\uTorrent.exe [1987768 2018-10-21] (BitTorrent Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
ProxyServer: [S-1-5-21-3916504699-2249542565-394397736-1001] => 195.202.55.242:42685
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{2e258c49-68a6-45be-b86b-984dbf4b5bd7}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{2e258c49-68a6-45be-b86b-984dbf4b5bd7}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{8566f402-47f8-40b5-a89b-f040d35117a0}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKU\S-1-5-21-3916504699-2249542565-394397736-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D091218-A915F698E57&form=CONMHP&conlogo=CT3335818
SearchScopes: HKU\S-1-5-21-3916504699-2249542565-394397736-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D091218-A915F698E57&form=CONBDF&conlogo=CT3335818&q={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2018-09-10] (Microsoft Corporation)
BHO: PDF Architect 6 Helper -> {9FD094B1-A4BF-415A-82AE-8C2845D0B769} -> C:\Program Files\PDF Architect 6\creator\plugins\IEAddin\creator-ie-helper.dll [2018-10-03] (pdfforge GmbH)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2018-09-10] (Microsoft Corporation)
BHO-x32: PDF Architect 6 Helper -> {9FD094B1-A4BF-415A-82AE-8C2845D0B769} -> C:\Program Files (x86)\PDF Architect 6\creator\plugins\IEAddin\creator-ie-helper.dll [2018-10-03] (pdfforge GmbH)
Toolbar: HKLM - PDF Architect 6 Toolbar - {E8536605-CA24-4DFF-B1BC-316EE27F6DF7} - C:\Program Files\PDF Architect 6\creator\plugins\IEAddin\creator-ie-plugin.dll [2018-10-03] (pdfforge GmbH)
Toolbar: HKLM-x32 - PDF Architect 6 Toolbar - {E8536605-CA24-4DFF-B1BC-316EE27F6DF7} - C:\Program Files (x86)\PDF Architect 6\creator\plugins\IEAddin\creator-ie-plugin.dll [2018-10-03] (pdfforge GmbH)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2018-09-10] (Microsoft Corporation)
FireFox:
========
FF DefaultProfile: f7un4bz4.default-1539549982276
FF ProfilePath: C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\f7un4bz4.default-1539549982276 [2018-10-31]
FF Extension: (hide.me Proxy) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\f7un4bz4.default-1539549982276\Extensions\{7079d3c5-b1a0-4964-8a7a-add0d2af8f52}.xpi [2018-10-29]
FF HKLM\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi [2018-09-10]
FF HKLM\...\Firefox\Extensions: [pdf_architect_6_conv_v.2@pdfforge.org] - C:\Program Files\PDF Architect 6\creator\plugins\FirefoxAddin\pdf_architect_6_conv_v.2@pdfforge.org.xpi
FF Extension: (PDF Architect 6 Creator) - C:\Program Files\PDF Architect 6\creator\plugins\FirefoxAddin\pdf_architect_6_conv_v.2@pdfforge.org.xpi [2018-09-18]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_6_conv_v.2@pdfforge.org] - C:\Program Files\PDF Architect 6\creator\plugins\FirefoxAddin\pdf_architect_6_conv_v.2@pdfforge.org.xpi
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_31_0_0_122.dll [2018-10-09] ()
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_31_0_0_122.dll [2018-10-09] ()
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2018-09-10] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-09-20] (Adobe Systems Inc.)
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd
CHR HKLM-x32\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AVP19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe [619640 2018-02-28] (AO Kaspersky Lab)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3058392 2017-12-12] (Microsoft Corporation)
S4 CxUtilSvc; C:\Program Files\Conexant\SAII\CxUtilSvc.exe [132096 2016-05-12] (Conexant Systems, Inc.) [Datei ist nicht signiert]
S4 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [194048 2017-03-07] (Dolby Laboratories, Inc.)
R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [192264 2017-02-10] (Intel Corporation)
S3 klvssbridge64_19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\vssbridge64.exe [416560 2018-09-10] (AO Kaspersky Lab)
S4 KSDE3.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksde.exe [617016 2018-02-28] (AO Kaspersky Lab)
S4 PDF Architect 6; C:\Program Files\PDF Architect 6\ws.exe [2569976 2018-10-03] (pdfforge GmbH)
S4 PDF Architect 6 Creator; C:\Program Files\PDF Architect 6\creator\common\creator-ws.exe [832248 2018-10-03] (pdfforge GmbH)
S4 PDF Architect 6 Update Service; C:\Program Files\PDF Architect 6\updater-ws.exe [1664760 2018-10-03] (pdfforge GmbH)
S4 SAService; C:\Windows\system32\SAsrv.exe [431960 2015-09-15] (Conexant Systems, Inc.)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S4 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [276616 2018-03-14] (Synaptics Incorporated)
S4 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11644656 2018-09-10] (TeamViewer GmbH)
S4 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25888 2018-09-17] ()
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\NisSrv.exe [3917016 2018-10-23] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MsMpEng.exe [114208 2018-10-23] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [243400 2018-01-27] (AO Kaspersky Lab)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [257800 2017-02-10] (Intel Corporation)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [73416 2018-10-01] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [123152 2018-10-01] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [89168 2018-10-01] (AO Kaspersky Lab)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29208 2017-03-30] (AO Kaspersky Lab)
R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [220472 2018-10-01] (AO Kaspersky Lab)
R1 KLHK; C:\Windows\System32\drivers\klhk.sys [1214752 2018-10-01] (AO Kaspersky Lab)
R3 klids; C:\ProgramData\Kaspersky Lab\AVP19.0.0\Bases\klids.sys [185576 2018-10-24] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1113912 2018-10-01] (AO Kaspersky Lab)
R1 klim6; C:\Windows\system32\DRIVERS\klim6.sys [57032 2018-02-12] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [58048 2018-01-15] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [83496 2017-12-11] (AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [50648 2017-05-30] (AO Kaspersky Lab)
S3 klpnpflt; C:\Windows\system32\DRIVERS\klpnpflt.sys [45768 2018-10-01] (AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\drivers\kltap.sys [48080 2018-02-12] (The OpenVPN Project)
R0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [236816 2018-09-30] (AO Kaspersky Lab)
R3 klupd_klif_kimul; C:\Windows\System32\Drivers\klupd_klif_kimul.sys [87584 2018-10-09] (AO Kaspersky Lab)
R3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [290160 2018-10-03] (AO Kaspersky Lab)
R0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [110568 2018-09-30] (AO Kaspersky Lab)
R3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [194120 2018-10-09] (AO Kaspersky Lab)
S4 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [100552 2018-02-17] (AO Kaspersky Lab)
R1 klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [161080 2018-09-10] (AO Kaspersky Lab)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [203968 2018-02-24] (AO Kaspersky Lab)
R3 Microsoft_Bluetooth_AvrcpTransport; C:\Windows\system32\DRIVERS\Microsoft.Bluetooth.AvrcpTransport.sys [46592 2018-04-12] (Microsoft Corporation)
R3 Netwtw04; C:\Windows\System32\drivers\Netwtw04.sys [7689728 2018-04-12] (Intel Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek )
R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [427520 2016-11-16] (Realsil Semiconductor Corporation)
R3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [3138048 2017-01-19] (Realtek Semiconductor Corp.)
R3 SteamStreamingMicrophone; C:\Windows\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] ()
R3 SteamStreamingSpeakers; C:\Windows\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] ()
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46184 2018-10-23] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [328696 2018-10-23] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [60408 2018-10-23] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-10-31 12:17 - 2018-10-31 12:17 - 000000000 ____D C:\FRST
2018-10-31 12:07 - 2018-10-31 12:08 - 000000316 _____ C:\Users\Stefan\Desktop\docdoc.txt
2018-10-27 20:44 - 2018-10-27 20:44 - 000001509 _____ C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent.lnk
2018-10-25 13:30 - 2018-10-31 11:36 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Spotify
2018-10-25 13:30 - 2018-10-31 11:36 - 000000000 ____D C:\Users\Stefan\AppData\Local\Spotify
2018-10-25 13:30 - 2018-10-25 13:30 - 000001901 _____ C:\Users\Stefan\Desktop\Spotify.lnk
2018-10-25 13:30 - 2018-10-25 13:30 - 000001887 _____ C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2018-10-23 17:55 - 2018-10-23 17:55 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Python
2018-10-23 16:39 - 2018-10-23 16:41 - 000000360 _____ C:\Users\Stefan\Desktop\Python_Machine_Learning_AI_SC2.txt
2018-10-23 15:52 - 2018-10-23 15:52 - 000000000 ____D C:\Users\Stefan\AppData\Local\pip
2018-10-23 15:19 - 2018-10-23 16:47 - 000000000 ____D C:\Users\Stefan\PycharmProjects
2018-10-23 15:18 - 2018-10-23 15:18 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\JetBrains
2018-10-23 15:17 - 2018-10-23 15:17 - 000000000 ____D C:\Users\Stefan\.PyCharmCE2018.2
2018-10-23 15:16 - 2018-10-23 15:16 - 000000843 _____ C:\Users\Public\Desktop\JetBrains PyCharm Community Edition 2018.2.4 x64.lnk
2018-10-23 15:16 - 2018-10-23 15:16 - 000000833 _____ C:\Users\Public\Desktop\JetBrains PyCharm Community Edition 2018.2.4.lnk
2018-10-23 15:16 - 2018-10-23 15:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetBrains
2018-10-23 15:16 - 2018-10-23 15:16 - 000000000 ____D C:\Program Files\JetBrains
2018-10-23 14:54 - 2018-10-23 14:54 - 000001522 _____ C:\Users\Stefan\Desktop\Python 3.6 (64-bit).lnk
2018-10-23 14:52 - 2018-10-23 14:52 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.6
2018-10-23 14:52 - 2018-10-23 14:52 - 000000000 ____D C:\Users\Stefan\AppData\Local\Package Cache
2018-10-23 14:41 - 2018-10-23 14:52 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\GitHub Desktop
2018-10-23 14:41 - 2018-10-23 14:41 - 000002466 _____ C:\Users\Stefan\Desktop\GitHub Desktop.lnk
2018-10-23 14:41 - 2018-10-23 14:41 - 000000126 _____ C:\Users\Stefan\.gitconfig
2018-10-23 14:41 - 2018-10-23 14:41 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GitHub, Inc
2018-10-23 14:41 - 2018-10-23 14:41 - 000000000 ____D C:\Users\Stefan\AppData\Local\GitHubDesktop
2018-10-23 14:39 - 2018-10-23 14:39 - 000000000 ____D C:\Users\Stefan\.idlerc
2018-10-23 14:36 - 2018-10-23 14:52 - 000000000 ____D C:\ProgramData\Package Cache
2018-10-17 13:24 - 2018-10-17 13:24 - 000000000 ___RD C:\Users\Stefan\Documents\Scanned Documents
2018-10-17 13:24 - 2018-10-17 13:24 - 000000000 ____D C:\Users\Stefan\Documents\Fax
2018-10-17 12:45 - 2018-10-17 12:45 - 000000505 _____ C:\Users\Stefan\Desktop\StarCraft II.lnk
2018-10-14 21:46 - 2018-10-24 11:38 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-10-14 21:46 - 2018-10-24 11:38 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-10-14 21:46 - 2018-10-14 21:46 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-10-14 21:36 - 2018-10-14 21:36 - 008008111 _____ C:\Users\Stefan\Documents\bookmarks_okt_18.html
2018-10-14 21:04 - 2018-10-14 22:58 - 000012124 _____ C:\Users\Stefan\Desktop\Er&Sie_Lauf_Mappe1.xlsx
2018-10-14 20:43 - 2018-10-14 20:43 - 000000000 ____D C:\Users\Stefan\AppData\Local\Microsoft Help
2018-10-11 16:52 - 2018-10-11 16:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Free
2018-10-11 16:52 - 2018-09-10 16:02 - 000002115 _____ C:\Users\Public\Desktop\Kaspersky Free.lnk
2018-10-11 13:28 - 2018-10-11 13:36 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\TeamViewer
2018-10-11 13:28 - 2018-10-11 13:28 - 000001119 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-10-11 13:28 - 2018-10-11 13:28 - 000001107 _____ C:\Users\Public\Desktop\TeamViewer 13.lnk
2018-10-11 13:28 - 2018-10-11 13:28 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2018-10-10 17:03 - 2018-10-10 17:03 - 000000000 ____D C:\Users\Stefan\AppData\Local\PDFCreator
2018-10-10 17:02 - 2018-10-10 17:03 - 000000000 ____D C:\Program Files\PDF Architect 6
2018-10-10 17:02 - 2018-10-10 17:03 - 000000000 ____D C:\Program Files (x86)\PDF Architect 6
2018-10-10 17:02 - 2018-10-10 17:02 - 000001143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 6.lnk
2018-10-10 17:02 - 2018-10-10 17:02 - 000000000 ____D C:\Users\Stefan\Documents\PDF Architect
2018-10-10 17:02 - 2018-10-10 17:02 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\PDF Architect 6
2018-10-10 17:02 - 2018-10-10 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 6
2018-10-10 17:01 - 2018-10-10 17:02 - 000000000 ____D C:\ProgramData\PDF Architect 6
2018-10-10 17:01 - 2018-10-10 17:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2018-10-10 13:42 - 2018-09-21 10:18 - 021386888 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-10-10 13:42 - 2018-09-21 10:01 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-10-10 13:42 - 2018-09-21 09:22 - 020381784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-10-10 13:42 - 2018-09-21 09:12 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-10-10 13:42 - 2018-09-21 05:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-10-10 13:42 - 2018-09-21 05:13 - 000480568 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2018-10-10 13:42 - 2018-09-21 05:12 - 001035256 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2018-10-10 13:42 - 2018-09-21 05:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-10-10 13:42 - 2018-09-21 05:09 - 004790160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2018-10-10 13:42 - 2018-09-21 05:09 - 002253696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-10-10 13:42 - 2018-09-21 05:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2018-10-10 13:42 - 2018-09-21 05:09 - 001062920 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2018-10-10 13:42 - 2018-09-21 05:09 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-10-10 13:42 - 2018-09-21 05:08 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2018-10-10 13:42 - 2018-09-21 05:08 - 002765344 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-10-10 13:42 - 2018-09-21 05:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2018-10-10 13:42 - 2018-09-21 05:08 - 001456720 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-10-10 13:42 - 2018-09-21 05:08 - 001257864 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-10-10 13:42 - 2018-09-21 05:08 - 001140672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-10-10 13:42 - 2018-09-21 05:08 - 000982600 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-10-10 13:42 - 2018-09-21 05:08 - 000709936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-10-10 13:42 - 2018-09-21 05:08 - 000261008 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-10-10 13:42 - 2018-09-21 05:08 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-10-10 13:42 - 2018-09-21 05:07 - 000604664 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-10-10 13:42 - 2018-09-21 04:58 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2018-10-10 13:42 - 2018-09-21 04:57 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2018-10-10 13:42 - 2018-09-21 04:57 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2018-10-10 13:42 - 2018-09-21 04:56 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2018-10-10 13:42 - 2018-09-21 04:54 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2018-10-10 13:42 - 2018-09-21 04:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2018-10-10 13:42 - 2018-09-21 04:43 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2018-10-10 13:42 - 2018-09-21 04:42 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2018-10-10 13:42 - 2018-09-21 04:41 - 003396096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-10-10 13:42 - 2018-09-21 04:40 - 002368000 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2018-10-10 13:42 - 2018-09-21 04:39 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2018-10-10 13:42 - 2018-09-21 04:39 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2018-10-10 13:42 - 2018-09-21 04:39 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-10-10 13:42 - 2018-09-21 04:39 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2018-10-10 13:42 - 2018-09-21 04:38 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-10-10 13:42 - 2018-09-21 04:38 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-10-10 13:42 - 2018-09-21 04:37 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-10-10 13:42 - 2018-09-21 04:37 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-10-10 13:42 - 2018-09-21 04:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2018-10-10 13:42 - 2018-09-21 04:37 - 000604160 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2018-10-10 13:42 - 2018-09-21 04:36 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-10-10 13:42 - 2018-09-21 04:36 - 001034240 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2018-10-10 13:42 - 2018-09-21 04:36 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2018-10-10 13:42 - 2018-09-21 04:36 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2018-10-10 13:42 - 2018-09-21 04:36 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2018-10-10 13:42 - 2018-09-20 10:40 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2018-10-10 13:42 - 2018-09-20 10:37 - 001634944 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2018-10-10 13:42 - 2018-09-20 10:23 - 006602240 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2018-10-10 13:42 - 2018-09-20 10:22 - 013572096 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2018-10-10 13:42 - 2018-09-20 10:19 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2018-10-10 13:42 - 2018-09-20 10:18 - 003649024 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-10-10 13:42 - 2018-09-20 10:18 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-10-10 13:42 - 2018-09-20 10:17 - 002874368 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-10-10 13:42 - 2018-09-20 10:17 - 001856000 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-10-10 13:42 - 2018-09-20 10:17 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2018-10-10 13:42 - 2018-09-20 10:16 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\wmpshell.dll
2018-10-10 13:42 - 2018-09-20 09:46 - 001454440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2018-10-10 13:42 - 2018-09-20 09:35 - 005669888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2018-10-10 13:42 - 2018-09-20 09:34 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2018-10-10 13:42 - 2018-09-20 09:30 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-10-10 13:42 - 2018-09-20 09:29 - 002891776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-10-10 13:42 - 2018-09-20 09:29 - 002824704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-10-10 13:42 - 2018-09-20 09:29 - 001586176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-10-10 13:42 - 2018-09-20 09:28 - 000102400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpshell.dll
2018-10-10 13:42 - 2018-09-20 07:43 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2018-10-10 13:42 - 2018-09-20 06:52 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-10-10 13:42 - 2018-09-20 05:29 - 006569856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-10-10 13:42 - 2018-09-20 05:29 - 006039368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-10-10 13:42 - 2018-09-20 05:29 - 001989232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-10-10 13:42 - 2018-09-20 05:29 - 001513032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-10-10 13:42 - 2018-09-20 05:29 - 000357056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2018-10-10 13:42 - 2018-09-20 05:28 - 001129544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2018-10-10 13:42 - 2018-09-20 05:28 - 000581792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2018-10-10 13:42 - 2018-09-20 05:28 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-10-10 13:42 - 2018-09-20 05:21 - 022013440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2018-10-10 13:42 - 2018-09-20 05:17 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-10-10 13:42 - 2018-09-20 05:15 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-10-10 13:42 - 2018-09-20 05:13 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-10-10 13:42 - 2018-09-20 05:12 - 000272200 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2018-10-10 13:42 - 2018-09-20 05:12 - 000269128 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2018-10-10 13:42 - 2018-09-20 05:11 - 005777920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2018-10-10 13:42 - 2018-09-20 05:11 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2018-10-10 13:42 - 2018-09-20 05:11 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2018-10-10 13:42 - 2018-09-20 05:11 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-10-10 13:42 - 2018-09-20 05:11 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2018-10-10 13:42 - 2018-09-20 05:10 - 002719032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-10-10 13:42 - 2018-09-20 05:10 - 001221128 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2018-10-10 13:42 - 2018-09-20 05:10 - 001029432 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2018-10-10 13:42 - 2018-09-20 05:10 - 000566800 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2018-10-10 13:42 - 2018-09-20 05:10 - 000500536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-10-10 13:42 - 2018-09-20 05:10 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll
2018-10-10 13:42 - 2018-09-20 05:10 - 000134968 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2018-10-10 13:42 - 2018-09-20 05:10 - 000076088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2018-10-10 13:42 - 2018-09-20 05:09 - 009089848 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-10-10 13:42 - 2018-09-20 05:09 - 007520096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 007432136 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 002825232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-10-10 13:42 - 2018-09-20 05:09 - 002462888 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 002421248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-10-10 13:42 - 2018-09-20 05:09 - 001767096 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 001540096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 001097744 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 000885952 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 000793088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2018-10-10 13:42 - 2018-09-20 05:09 - 000713472 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2018-10-10 13:42 - 2018-09-20 05:09 - 000412984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-10-10 13:42 - 2018-09-20 05:08 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-10-10 13:42 - 2018-09-20 05:08 - 001627648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-10-10 13:42 - 2018-09-20 04:53 - 025851392 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2018-10-10 13:42 - 2018-09-20 04:46 - 022715392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-10-10 13:42 - 2018-09-20 04:44 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-10-10 13:42 - 2018-09-20 04:44 - 004383744 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2018-10-10 13:42 - 2018-09-20 04:43 - 000052736 _____ C:\Windows\system32\runexehelper.exe
2018-10-10 13:42 - 2018-09-20 04:42 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-10-10 13:42 - 2018-09-20 04:42 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2018-10-10 13:42 - 2018-09-20 04:42 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2018-10-10 13:42 - 2018-09-20 04:41 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2018-10-10 13:42 - 2018-09-20 04:41 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2018-10-10 13:42 - 2018-09-20 04:41 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2018-10-10 13:42 - 2018-09-20 04:41 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2018-10-10 13:42 - 2018-09-20 04:41 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2018-10-10 13:42 - 2018-09-20 04:40 - 003090432 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-10-10 13:42 - 2018-09-20 04:40 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2018-10-10 13:42 - 2018-09-20 04:40 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-10-10 13:42 - 2018-09-20 04:38 - 001724416 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2018-10-10 13:42 - 2018-09-20 04:38 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll
2018-10-10 13:42 - 2018-09-20 04:37 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-10-10 13:42 - 2018-09-20 04:37 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-10-10 13:42 - 2018-09-20 04:36 - 001375232 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2018-10-10 13:42 - 2018-09-20 03:21 - 000001312 _____ C:\Windows\system32\tcbres.wim
2018-10-10 13:42 - 2018-09-20 02:28 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2018-10-10 13:42 - 2018-09-08 09:12 - 000452112 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 002868536 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-10-10 13:42 - 2018-09-08 09:07 - 001610552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 000792376 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 000689464 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 000612360 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 000309560 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-10-10 13:42 - 2018-09-08 09:07 - 000144696 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-10-10 13:42 - 2018-09-08 09:07 - 000069944 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2018-10-10 13:42 - 2018-09-08 09:02 - 000645112 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-10-10 13:42 - 2018-09-08 09:02 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-10-10 13:42 - 2018-09-08 08:58 - 001639352 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-10-10 13:42 - 2018-09-08 08:58 - 001520744 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-10-10 13:42 - 2018-09-08 08:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-10-10 13:42 - 2018-09-08 08:44 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll
2018-10-10 13:42 - 2018-09-08 08:43 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-10-10 13:42 - 2018-09-08 08:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2018-10-10 13:42 - 2018-09-08 08:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-10-10 13:42 - 2018-09-08 08:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2018-10-10 13:42 - 2018-09-08 08:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2018-10-10 13:42 - 2018-09-08 08:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll
2018-10-10 13:42 - 2018-09-08 08:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2018-10-10 13:42 - 2018-09-08 08:40 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2018-10-10 13:42 - 2018-09-08 08:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-10-10 13:42 - 2018-09-08 08:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-10-10 13:42 - 2018-09-08 08:40 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2018-10-10 13:42 - 2018-09-08 08:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2018-10-10 13:42 - 2018-09-08 08:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2018-10-10 13:42 - 2018-09-08 08:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2018-10-10 13:42 - 2018-09-08 08:39 - 002052096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2018-10-10 13:42 - 2018-09-08 08:39 - 001787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2018-10-10 13:42 - 2018-09-08 08:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2018-10-10 13:42 - 2018-09-08 08:38 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2018-10-10 13:42 - 2018-09-08 08:38 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2018-10-10 13:42 - 2018-09-08 08:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-10-10 13:42 - 2018-09-08 08:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2018-10-10 13:42 - 2018-09-08 08:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-10-10 13:42 - 2018-09-08 08:37 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2018-10-10 13:42 - 2018-09-08 08:16 - 000482080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-10-10 13:42 - 2018-09-08 08:14 - 001328056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-10-10 13:42 - 2018-09-08 08:13 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-10-10 13:42 - 2018-09-08 08:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-10-10 13:42 - 2018-09-08 08:03 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-10-10 13:42 - 2018-09-08 08:03 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll
2018-10-10 13:42 - 2018-09-08 08:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-10-10 13:42 - 2018-09-08 08:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-10-10 13:42 - 2018-09-08 07:59 - 001530368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2018-10-10 13:42 - 2018-09-08 07:59 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2018-10-10 13:42 - 2018-09-08 07:59 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2018-10-10 13:42 - 2018-09-08 07:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2018-10-10 13:42 - 2018-09-08 07:58 - 001308672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2018-10-10 13:42 - 2018-09-08 07:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-10-10 13:42 - 2018-09-08 07:58 - 000775680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2018-10-10 13:42 - 2018-09-08 07:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2018-10-10 13:42 - 2018-09-08 07:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2018-10-10 13:42 - 2018-09-08 07:57 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2018-10-10 13:42 - 2018-09-08 07:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2018-10-10 13:42 - 2018-09-08 07:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2018-10-10 13:42 - 2018-09-08 05:08 - 000462880 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-10-10 13:42 - 2018-09-08 04:59 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-10-10 13:42 - 2018-09-08 04:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2018-10-10 13:42 - 2018-09-08 04:58 - 000744976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2018-10-10 13:42 - 2018-09-08 04:58 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-10-10 13:42 - 2018-09-08 04:58 - 000368440 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2018-10-10 13:42 - 2018-09-08 04:57 - 002571128 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-10-10 13:42 - 2018-09-08 04:57 - 001016984 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-10-10 13:42 - 2018-09-08 04:57 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2018-10-10 13:42 - 2018-09-08 04:57 - 000482384 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2018-10-10 13:42 - 2018-09-08 04:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2018-10-10 13:42 - 2018-09-08 04:57 - 000267576 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2018-10-10 13:42 - 2018-09-08 04:51 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2018-10-10 13:42 - 2018-09-08 04:45 - 000295416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2018-10-10 13:42 - 2018-09-08 04:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2018-10-10 13:42 - 2018-09-08 04:44 - 001980984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-10-10 13:42 - 2018-09-08 04:44 - 000829752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2018-10-10 13:42 - 2018-09-08 04:43 - 001174448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-10-10 13:42 - 2018-09-08 04:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2018-10-10 13:42 - 2018-09-08 04:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2018-10-10 13:42 - 2018-09-08 04:31 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe
2018-10-10 13:42 - 2018-09-08 04:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll
2018-10-10 13:42 - 2018-09-08 04:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2018-10-10 13:42 - 2018-09-08 04:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll
2018-10-10 13:42 - 2018-09-08 04:30 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2018-10-10 13:42 - 2018-09-08 04:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2018-10-10 13:42 - 2018-09-08 04:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2018-10-10 13:42 - 2018-09-08 04:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2018-10-10 13:42 - 2018-09-08 04:29 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-10-10 13:42 - 2018-09-08 04:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2018-10-10 13:42 - 2018-09-08 04:29 - 000183808 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2018-10-10 13:42 - 2018-09-08 04:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2018-10-10 13:42 - 2018-09-08 04:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2018-10-10 13:42 - 2018-09-08 04:28 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-10-10 13:42 - 2018-09-08 04:28 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2018-10-10 13:42 - 2018-09-08 04:28 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2018-10-10 13:42 - 2018-09-08 04:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2018-10-10 13:42 - 2018-09-08 04:27 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2018-10-10 13:42 - 2018-09-08 04:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-10-10 13:42 - 2018-09-08 04:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll
2018-10-10 13:42 - 2018-09-08 04:24 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2018-10-10 13:42 - 2018-09-08 04:24 - 001096704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2018-10-10 13:42 - 2018-09-08 04:24 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-10-10 13:42 - 2018-09-08 04:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2018-10-10 13:42 - 2018-09-08 04:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2018-10-10 13:42 - 2018-09-08 04:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2018-10-10 13:42 - 2018-09-08 04:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2018-10-10 13:42 - 2018-09-08 04:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2018-10-10 13:42 - 2018-09-08 04:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll
2018-10-10 13:42 - 2018-09-08 04:22 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-10-10 13:42 - 2018-08-03 04:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2018-10-04 12:06 - 2018-10-04 13:18 - 000000000 ____D C:\Users\Stefan\Documents\0000 Geschichte Europas
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-10-31 12:10 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-10-31 12:02 - 2018-09-10 16:02 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2018-10-31 12:02 - 2018-09-07 15:40 - 000000000 ____D C:\Users\Stefan\AppData\LocalLow\Mozilla
2018-10-31 11:40 - 2018-09-12 22:52 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\uTorrent
2018-10-31 11:35 - 2018-09-07 15:18 - 000000000 __SHD C:\Users\Stefan\IntelGraphicsProfiles
2018-10-30 23:25 - 2018-09-08 10:26 - 000000000 ____D C:\Program Files (x86)\Steam
2018-10-30 23:06 - 2018-09-01 15:35 - 000000000 ____D C:\Users\Stefan\Documents\TrackMania
2018-10-30 22:27 - 2018-09-08 18:49 - 000000000 ____D C:\ProgramData\TrackMania
2018-10-30 18:37 - 2018-09-07 16:15 - 000000000 ____D C:\Users\Stefan\AppData\Local\Battle.net
2018-10-30 18:27 - 2018-09-07 16:15 - 000000000 ____D C:\Program Files (x86)\Battle.net
2018-10-30 13:52 - 2018-04-12 00:30 - 000000000 ____D C:\Windows\CbsTemp
2018-10-30 12:55 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\AppReadiness
2018-10-29 23:29 - 2018-09-10 11:44 - 000000000 ____D C:\Users\Stefan\AppData\Roaming\vlc
2018-10-29 23:17 - 2018-09-07 14:58 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-10-29 21:05 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-10-29 17:29 - 2018-08-30 12:51 - 000000000 ____D C:\Users\Stefan\Documents\StarCraft II
2018-10-29 16:57 - 2018-04-11 22:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-10-27 18:18 - 2018-09-08 10:40 - 000000000 ____D C:\Users\Stefan\AppData\Local\D3DSCache
2018-10-25 16:51 - 2018-09-10 11:51 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-10-24 11:43 - 2018-09-07 15:11 - 000000000 ____D C:\Users\Stefan\AppData\Local\Packages
2018-10-24 11:38 - 2018-09-07 15:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-10-23 18:47 - 2018-09-07 14:58 - 000000000 ____D C:\Windows\system32\Drivers\wd
2018-10-23 15:19 - 2018-09-07 15:10 - 000000000 ____D C:\Users\Stefan
2018-10-23 14:41 - 2018-09-27 16:00 - 000000000 ____D C:\Users\Stefan\AppData\Local\SquirrelTemp
2018-10-19 10:18 - 2018-09-07 15:15 - 000003364 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3916504699-2249542565-394397736-1001
2018-10-19 10:18 - 2018-09-07 15:13 - 000000000 ___RD C:\Users\Stefan\OneDrive
2018-10-19 10:18 - 2018-09-07 15:10 - 000002428 _____ C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-10-16 15:30 - 2018-09-07 15:27 - 000000000 ____D C:\ProgramData\Packages
2018-10-16 14:50 - 2018-09-07 15:26 - 000559880 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-10-16 11:02 - 2018-09-10 09:16 - 000000000 ____D C:\Program Files\Microsoft Office 15
2018-10-15 13:59 - 2018-09-07 15:12 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI
2018-10-15 13:59 - 2018-04-12 17:13 - 000705444 _____ C:\Windows\system32\perfh007.dat
2018-10-15 13:59 - 2018-04-12 17:13 - 000141952 _____ C:\Windows\system32\perfc007.dat
2018-10-15 13:59 - 2018-04-12 00:36 - 000000000 ____D C:\Windows\INF
2018-10-15 13:52 - 2018-09-07 15:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-10-15 13:52 - 2018-09-07 14:58 - 000280376 _____ C:\Windows\system32\FNTCACHE.DAT
2018-10-15 13:52 - 2018-09-07 14:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-10-15 13:52 - 2018-04-11 22:04 - 000786432 _____ C:\Windows\system32\config\BBI
2018-10-14 21:46 - 2018-09-10 15:58 - 000000000 ____D C:\Users\Stefan\Desktop\Alte Firefox-Daten
2018-10-14 18:31 - 2018-09-10 10:55 - 000000000 ____D C:\Users\Stefan\AppData\Local\ElevatedDiagnostics
2018-10-11 16:52 - 2018-09-10 16:03 - 000000000 ____D C:\Program Files\Common Files\AV
2018-10-11 16:38 - 2018-09-07 15:24 - 000001285 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2018-10-11 16:34 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\LiveKernelReports
2018-10-11 11:25 - 2018-09-07 15:25 - 000000000 ____D C:\Program Files\PDFCreator
2018-10-11 11:25 - 2018-09-07 15:11 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-10-11 11:25 - 2018-09-07 15:11 - 000000000 ___RD C:\Users\Stefan\3D Objects
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\TextInput
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\bcastdvr
2018-10-10 22:03 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-10-10 17:01 - 2018-09-07 15:25 - 000117248 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2018-10-10 13:46 - 2018-09-07 15:25 - 000000000 ____D C:\Windows\system32\MRT
2018-10-10 13:44 - 2018-09-07 15:25 - 136745976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-10-09 18:41 - 2018-09-07 19:09 - 000004630 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-10-09 18:41 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-10-09 18:41 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\Macromed
2018-10-09 13:05 - 2018-09-30 19:41 - 000194120 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_mark.sys
2018-10-09 13:05 - 2018-09-30 19:41 - 000087584 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_kimul.sys
2018-10-03 11:54 - 2018-09-30 19:42 - 000290160 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys
2018-10-02 21:13 - 2018-04-12 00:41 - 000835152 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-10-02 21:13 - 2018-04-12 00:41 - 000179792 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-10-02 11:10 - 2018-09-20 18:14 - 000000356 _____ C:\Users\Stefan\Desktop\MAC&CHEESE.txt
2018-10-01 11:44 - 2018-09-10 16:02 - 001113912 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2018-10-01 11:44 - 2018-09-10 16:02 - 000220472 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2018-10-01 11:44 - 2018-05-16 20:05 - 000089168 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\kldisk.sys
2018-10-01 11:44 - 2018-02-02 02:45 - 000123152 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klbackupflt.sys
2018-10-01 11:44 - 2017-12-27 09:10 - 000073416 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klbackupdisk.sys
2018-10-01 11:44 - 2017-11-29 06:03 - 000045768 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpnpflt.sys
2018-10-01 11:42 - 2018-09-10 16:02 - 001214752 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2018-10-01 11:42 - 2018-09-10 16:02 - 000152960 _____ (AO Kaspersky Lab) C:\Windows\system32\klhkum.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-09-07 14:58
==================== Ende von FRST.txt ============================
Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24.10.2018
durchgeführt von Stefan (31-10-2018 12:17:57)
Gestartet von D:\0000 μtorrent
Windows 10 Home Version 1803 17134.345 (X64) (2018-09-07 14:05:09)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3916504699-2249542565-394397736-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3916504699-2249542565-394397736-503 - Limited - Disabled)
Gast (S-1-5-21-3916504699-2249542565-394397736-501 - Limited - Disabled)
Laura (S-1-5-21-3916504699-2249542565-394397736-1002 - Limited - Enabled)
Stefan (S-1-5-21-3916504699-2249542565-394397736-1001 - Administrator - Enabled) => C:\Users\Stefan
WDAGUtilityAccount (S-1-5-21-3916504699-2249542565-394397736-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Free (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
µTorrent (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\uTorrent) (Version: 3.5.4.44632 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.008.20080 - Adobe Systems Incorporated)
Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated)
Ant Video downloader (Native messaging host) (HKLM-x32\...\{CBCA16AA-E4E6-40E6-9DE9-4D595304A622}) (Version: 3.5.65 - Ant.com)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Dolby Audio X2 Windows API SDK (HKLM\...\{82C288CC-A96D-43E3-9119-944DABF5DD61}) (Version: 0.8.0.74 - Dolby Laboratories, Inc.)
Dolby Audio X2 Windows APP (HKLM\...\{9207D68E-666A-49C7-A900-9F5B2FF289E4}) (Version: 0.8.0.71 - Dolby Laboratories, Inc.)
GitHub Desktop (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\GitHubDesktop) (Version: 1.4.3 - GitHub, Inc.)
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Hearthstone Deck Tracker (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\HearthstoneDeckTracker) (Version: 1.7.5 - HearthSim)
IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan)
JetBrains PyCharm Community Edition 2018.2.4 (HKLM-x32\...\PyCharm Community Edition 2018.2.4) (Version: 182.4505.26 - JetBrains s.r.o.)
Kaspersky Free (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Internet Security (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Microsoft Office Home and Business 2013 - de-de (HKLM\...\HomeBusinessRetail - de-de) (Version: 15.0.5075.1001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation)
Mozilla Firefox 63.0 (x64 de) (HKLM\...\Mozilla Firefox 63.0 (x64 de)) (Version: 63.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0.3 - Mozilla)
Mozilla Thunderbird 60.2.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.2.1 (x86 de)) (Version: 60.2.1 - Mozilla)
Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden
PDF Architect 6 (HKLM-x32\...\PDF Architect 6) (Version: 6.1.19.842 - pdfforge GmbH)
PDF Architect 6 Create Module (HKLM\...\{C74F1035-680D-49A2-9793-B7695C731D93}) (Version: 6.1.19.1842 - pdfforge GmbH) Hidden
PDF Architect 6 Edit Module (HKLM\...\{B32AF194-0268-4E37-A232-F72906B67119}) (Version: 6.1.19.1842 - pdfforge GmbH) Hidden
PDF Architect 6 View Module (HKLM\...\{35E3FE21-A433-4BBF-AD8A-C8C928BFB27F}) (Version: 6.1.19.1842 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.3.0 - pdfforge GmbH)
Python 3.6.5 (64-bit) (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\{9d1b786e-0fd4-4386-abc1-4b920ab32da9}) (Version: 3.6.5150.0 - Python Software Foundation)
Python 3.6.5 Core Interpreter (64-bit) (HKLM\...\{CCE23D38-AE4C-41EE-867C-7DF7DCB52E7F}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Development Libraries (64-bit) (HKLM\...\{6A7E897E-3F28-41DE-8EA7-FD3325FA881A}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Documentation (64-bit) (HKLM\...\{B85E198A-D267-47DB-8F8C-1E5A95F77305}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Executables (64-bit) (HKLM\...\{B145D381-BCBE-408A-BDFA-0871790EC59D}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 pip Bootstrap (64-bit) (HKLM\...\{E828E9CB-111D-4185-AA7E-DD61923A61ED}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Standard Library (64-bit) (HKLM\...\{1A3684F6-CDA3-461A-83BA-186C525DA86F}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Tcl/Tk Support (64-bit) (HKLM\...\{20DE5A77-9F46-44D8-BB87-A10325DC493A}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Test Suite (64-bit) (HKLM\...\{C1BE25E2-19E0-4148-AE98-7A576D1E1528}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python 3.6.5 Utility Scripts (64-bit) (HKLM\...\{97CD25CA-B289-442B-96F9-D0F17B2617E9}) (Version: 3.6.5150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{8A66FEC2-E443-4219-B9AC-F9B10607B57C}) (Version: 3.6.6295.0 - Python Software Foundation)
Spotify (HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\Spotify) (Version: 1.0.92.390.g2ce5ec7d - Spotify AB)
StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.2.26558 - TeamViewer)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Web Companion (HKLM-x32\...\{4a2c2fba-8c7f-46ab-9ebe-cc05acdfccdc}) (Version: 4.3.1925.3753 - Lavasoft)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-09-10] (AO Kaspersky Lab)
ContextMenuHandlers1: [PDFArchitect6_ManagerExt] -> {6508EEA0-C540-4420-AF21-64937A1536D0} => C:\Program Files\PDF Architect 6\context-menu.dll [2018-10-03] (pdfforge GmbH)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-09-10] (AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-09-10] (AO Kaspersky Lab)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_1a33d2f73651d989\igfxDTCM.dll [2018-05-07] (Intel Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-09-10] (AO Kaspersky Lab)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {10C42218-3B04-495A-8201-E8E9060BD9BE} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation)
Task: {28D7F114-13BB-4168-90D7-2F50BBAB3BEA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-09] (Adobe Systems Incorporated)
Task: {4FFE8B8F-F452-4DF1-BF38-DDE54EB58626} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {679DB1EA-29DD-4BDC-A178-1F68F1CCA671} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation)
Task: {8CD65182-70F7-4B75-A3C6-D45FE04744F5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation)
Task: {9C752F49-E11A-4B35-99A5-E3FBC283120D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation)
Task: {F1B48247-49A8-4BA1-A303-84915DD26834} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation)
Task: {F93EA77A-04CA-419C-88B8-3FDA3FA90494} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe [2018-10-09] (Adobe Systems Incorporated)
Task: {FBC6007D-9B99-4F1E-A60A-1B3610983F51} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-09-10 09:16 - 2017-01-17 03:25 - 000117440 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-10-10 13:42 - 2018-09-20 04:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-16 15:29 - 2018-10-16 15:29 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\ChakraBridge.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 000019456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeProxiesAndStubs.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 010978304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\LibWrapper.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 002810368 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\skypert.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 000685056 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-10-23 20:08 - 2018-10-23 20:08 - 000183808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\webcompanion.com -> hxxp://webcompanion.com
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3916504699-2249542565-394397736-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Stefan\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img13.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
MSCONFIG\Services: CxAudMsg => 2
MSCONFIG\Services: CxUtilSvc => 2
MSCONFIG\Services: Dolby DAX2 API Service => 2
MSCONFIG\Services: KSDE3.0.0 => 3
MSCONFIG\Services: PDF Architect 6 => 3
MSCONFIG\Services: PDF Architect 6 Creator => 2
MSCONFIG\Services: PDF Architect 6 Update Service => 2
MSCONFIG\Services: SAService => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: SynTPEnhService => 2
MSCONFIG\Services: TeamViewer => 2
MSCONFIG\Services: WCAssistantService => 2
HKLM\...\StartupApproved\Run: => "DAX2_APP"
HKLM\...\StartupApproved\Run: => "ForteConfig"
HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKU\S-1-5-21-3916504699-2249542565-394397736-1001\...\StartupApproved\Run: => "Web Companion"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [TCP Query User{F16DA03D-82A8-4509-8E8D-297FD7A83C42}D:\games\starcraft ii\versions\base67926\sc2_x64.exe] => (Allow) D:\games\starcraft ii\versions\base67926\sc2_x64.exe
FirewallRules: [UDP Query User{6586DB37-0BF4-4052-826B-826964356029}D:\games\starcraft ii\versions\base67926\sc2_x64.exe] => (Allow) D:\games\starcraft ii\versions\base67926\sc2_x64.exe
FirewallRules: [{3AAB6E07-C5CB-4059-A2FA-CC73AB3B6253}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{7CA34F3F-5A11-4526-84A2-BC92734148B1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C32AF6C8-3391-4794-B573-E2092BFC76F1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{4E602B91-E668-44A2-B7CE-114BB7395EFC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [TCP Query User{7ABEF3A9-81C2-447F-8A48-12679961094F}D:\games\steamlibrary\steamapps\common\trackmania nations forever\tmforever.exe] => (Allow) D:\games\steamlibrary\steamapps\common\trackmania nations forever\tmforever.exe
FirewallRules: [UDP Query User{9FF0EDF3-BD0D-4C29-8566-838F7DC3CEBD}D:\games\steamlibrary\steamapps\common\trackmania nations forever\tmforever.exe] => (Allow) D:\games\steamlibrary\steamapps\common\trackmania nations forever\tmforever.exe
FirewallRules: [{BE5E7276-5620-439A-8B00-F1F7EF25BD79}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{99ACB2A7-9F42-401C-B1A1-A245C5FFCBCA}] => (Allow) C:\Users\Stefan\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{95928724-29C6-4421-A0DC-0823CA433419}] => (Allow) C:\Users\Stefan\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{99FFFC9A-1385-4F9C-8916-8AD6FB0BA492}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{EE2F678A-D99E-4E3F-A16D-F50DF183CE1D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{019E3D48-A7DD-41F8-A3DA-9585653DB404}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{E4CE83FF-1748-430F-9846-6ACCEC89F0DD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{5BC9A934-6B29-4739-992D-153BB323187D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{EFAFE576-0DC6-4E1B-9F3F-742276A76B8D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{5EBBE94C-2E23-4ACB-A706-022A402C5C9D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{E2A1A2CE-5875-4276-A57B-07AE6A49F7FA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{D3C21D4B-01FE-4DCE-9680-F7982DD5C7A3}D:\games\hearthstone\hearthstone.exe] => (Allow) D:\games\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{1ACA2680-AC46-4965-B101-084DB0F6F6F4}D:\games\hearthstone\hearthstone.exe] => (Allow) D:\games\hearthstone\hearthstone.exe
FirewallRules: [TCP Query User{C6ED9C03-FB31-473C-9254-3BBCEB6EF8C1}D:\games\starcraft ii\versions\base69232\sc2_x64.exe] => (Allow) D:\games\starcraft ii\versions\base69232\sc2_x64.exe
FirewallRules: [UDP Query User{A4E74A84-E1AF-4DFF-AF74-C8E71B1EF7A3}D:\games\starcraft ii\versions\base69232\sc2_x64.exe] => (Allow) D:\games\starcraft ii\versions\base69232\sc2_x64.exe
FirewallRules: [TCP Query User{7EC5D8AD-01FC-46BC-BC93-67A5A134F4DE}C:\users\stefan\pycharmprojects\starcraft2\venv\scripts\python.exe] => (Allow) C:\users\stefan\pycharmprojects\starcraft2\venv\scripts\python.exe
FirewallRules: [UDP Query User{59107B94-A150-40EC-B2FC-A5132AF9ACA1}C:\users\stefan\pycharmprojects\starcraft2\venv\scripts\python.exe] => (Allow) C:\users\stefan\pycharmprojects\starcraft2\venv\scripts\python.exe
FirewallRules: [TCP Query User{E12E7F82-BB38-4A29-BD3E-76BEC5120B91}C:\program files\jetbrains\pycharm community edition 2018.2.4\bin\pycharm64.exe] => (Allow) C:\program files\jetbrains\pycharm community edition 2018.2.4\bin\pycharm64.exe
FirewallRules: [UDP Query User{E2CAAA0D-7518-4F69-A2DD-69F087089CF3}C:\program files\jetbrains\pycharm community edition 2018.2.4\bin\pycharm64.exe] => (Allow) C:\program files\jetbrains\pycharm community edition 2018.2.4\bin\pycharm64.exe
FirewallRules: [TCP Query User{F111E3BE-C2BB-4D48-8D8C-CADE3E8E2661}C:\users\stefan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\stefan\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{1CCFC748-C924-45C3-B119-FD6A1B53791D}C:\users\stefan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\stefan\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{60E90C8E-8ABA-42B4-8E3E-4C9075430FD1}D:\games\starcraft ii\versions\base69232\sc2.exe] => (Allow) D:\games\starcraft ii\versions\base69232\sc2.exe
FirewallRules: [UDP Query User{7F9F7F50-5065-4AD9-BA07-EB3D529FC6E1}D:\games\starcraft ii\versions\base69232\sc2.exe] => (Allow) D:\games\starcraft ii\versions\base69232\sc2.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: DOSS SoundBox Hands-Free
Description: Bluetooth-Freisprechen
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: BthHFAud
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/30/2018 01:53:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ShellExperienceHost.exe, Version: 10.0.17134.1, Zeitstempel: 0x5ace103a
Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.17134.81, Zeitstempel: 0x4f4899f8
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000040a120
ID des fehlerhaften Prozesses: 0x4c3c
Startzeit der fehlerhaften Anwendung: 0x01d4704f923325d5
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll
Berichtskennung: fa56fd2f-b5f3-4238-b1c0-c6aace725f3f
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (10/30/2018 01:53:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ShellExperienceHost.exe, Version: 10.0.17134.1, Zeitstempel: 0x5ace103a
Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.17134.81, Zeitstempel: 0x4f4899f8
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000040a120
ID des fehlerhaften Prozesses: 0x1a2c
Startzeit der fehlerhaften Anwendung: 0x01d470477c3f4321
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll
Berichtskennung: 581d4766-4a52-4540-bf66-074df13e942f
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (10/23/2018 04:44:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: python.exe, Version: 3.6.5150.1013, Zeitstempel: 0x5abbcb08
Name des fehlerhaften Moduls: _message.cp36-win_amd64.pyd, Version: 0.0.0.0, Zeitstempel: 0x5b71fe5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000f992a
ID des fehlerhaften Prozesses: 0xc74
Startzeit der fehlerhaften Anwendung: 0x01d46ae753a5488d
Pfad der fehlerhaften Anwendung: C:\Users\Stefan\PycharmProjects\Starcraft2\venv\Scripts\python.exe
Pfad des fehlerhaften Moduls: C:\Users\Stefan\PycharmProjects\Starcraft2\venv\lib\site-packages\google\protobuf\pyext\_message.cp36-win_amd64.pyd
Berichtskennung: c6e3cc71-ca7f-448c-bf4a-597f63887297
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/23/2018 04:36:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: python.exe, Version: 3.6.5150.1013, Zeitstempel: 0x5abbcb08
Name des fehlerhaften Moduls: _message.cp36-win_amd64.pyd, Version: 0.0.0.0, Zeitstempel: 0x5b71fe5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000f992a
ID des fehlerhaften Prozesses: 0x1218
Startzeit der fehlerhaften Anwendung: 0x01d46ae630128beb
Pfad der fehlerhaften Anwendung: C:\Users\Stefan\AppData\Local\Programs\Python\Python36\python.exe
Pfad des fehlerhaften Moduls: C:\Users\Stefan\AppData\Local\Programs\Python\Python36\lib\site-packages\google\protobuf\pyext\_message.cp36-win_amd64.pyd
Berichtskennung: cc2fe61a-b6b3-4f30-b4ad-f74ef36a3198
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/23/2018 04:15:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: python.exe, Version: 3.6.5150.1013, Zeitstempel: 0x5abbcb08
Name des fehlerhaften Moduls: _message.cp36-win_amd64.pyd, Version: 0.0.0.0, Zeitstempel: 0x5b71fe5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000f992a
ID des fehlerhaften Prozesses: 0x3550
Startzeit der fehlerhaften Anwendung: 0x01d46ae34890494a
Pfad der fehlerhaften Anwendung: C:\Users\Stefan\PycharmProjects\sc2openai\venv\Scripts\python.exe
Pfad des fehlerhaften Moduls: C:\Users\Stefan\PycharmProjects\sc2openai\venv\lib\site-packages\google\protobuf\pyext\_message.cp36-win_amd64.pyd
Berichtskennung: 71eb38b5-9c1b-4567-9434-5d8ad58d5231
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/23/2018 03:54:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: python.exe, Version: 3.6.5150.1013, Zeitstempel: 0x5abbcb08
Name des fehlerhaften Moduls: _message.cp36-win_amd64.pyd, Version: 0.0.0.0, Zeitstempel: 0x5b71fe5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000f992a
ID des fehlerhaften Prozesses: 0x30c4
Startzeit der fehlerhaften Anwendung: 0x01d46ae05c4a3750
Pfad der fehlerhaften Anwendung: C:\Users\Stefan\PycharmProjects\sc2\venv\Scripts\python.exe
Pfad des fehlerhaften Moduls: C:\Users\Stefan\PycharmProjects\sc2\venv\lib\site-packages\google\protobuf\pyext\_message.cp36-win_amd64.pyd
Berichtskennung: 302b4d96-b06c-4d4f-88ff-f32fefd72572
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/22/2018 09:42:26 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: STEFANPC)
Description: httphttp-2147467263
Error: (10/17/2018 01:23:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2018.18081.14710.0, Zeitstempel: 0x5b9d00b1
Name des fehlerhaften Moduls: twinapi.appcore.dll, Version: 10.0.17134.137, Zeitstempel: 0xb5d50228
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000004aadd
ID des fehlerhaften Prozesses: 0x5e4
Startzeit der fehlerhaften Anwendung: 0x01d466143abf3ab4
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\twinapi.appcore.dll
Berichtskennung: c4981410-de8b-4ba9-9075-09c4836807e9
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Systemfehler:
=============
Error: (10/31/2018 11:38:34 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/31/2018 11:35:54 AM) (Source: DCOM) (EventID: 10016) (User: STEFANPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "STEFANPC\Stefan" (SID: S-1-5-21-3916504699-2249542565-394397736-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/31/2018 11:35:37 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/31/2018 11:35:37 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/31/2018 11:35:37 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/30/2018 10:23:42 PM) (Source: DCOM) (EventID: 10016) (User: STEFANPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "STEFANPC\Stefan" (SID: S-1-5-21-3916504699-2249542565-394397736-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/30/2018 04:15:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/30/2018 12:58:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2018-10-25 14:47:57.235
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {E33AF0D3-A1D7-40E6-8EB7-8B2210FE1F19}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-10-16 19:03:10.349
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B4CDDF81-8C02-4DE9-9E3C-98FF7D56034A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-10-16 16:29:46.664
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2377E879-9905-4D4C-925B-07F5CEA03F9D}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-10-09 20:20:34.740
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0D5C63B1-B34C-4482-9EBF-6A280DA72278}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-10-04 00:21:45.233
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {82A74E3D-1E11-41FD-9F1F-472D75B28232}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
CodeIntegrity:
===================================
Date: 2018-09-10 17:48:09.183
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume3\Windows\Temp\{1770BF34-94B8-4F09-879D-DED0591B08FC}\cleanapi.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-09-10 17:48:04.346
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume3\Windows\Temp\{E83BBD44-F015-48B5-94F0-46BD37D2DE7C}\cleanapi.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-09-10 17:47:59.802
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume3\Windows\Temp\{48F6FA9D-5EF2-40E4-A9EB-B39E5D77777F}\cleanapi.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 12188.13 MB
Verfügbarer physikalischer RAM: 8341.02 MB
Summe virtueller Speicher: 14044.13 MB
Verfügbarer virtueller Speicher: 10301.6 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:102.93 GB) (Free:51.4 GB) NTFS
Drive d: (LENOVO) (Fixed) (Total:931.39 GB) (Free:214.38 GB) NTFS
\\?\Volume{367dda49-7327-46bb-a8b9-62951cc45ee2}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.46 GB) NTFS
\\?\Volume{1ae23561-e509-415a-8fc3-61cc875308fe}\ (LENOVO_PART) (Fixed) (Total:14.09 GB) (Free:1.36 GB) NTFS
\\?\Volume{8e5142e1-eed4-46db-9fb6-337059cce975}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: FF0F975F)
Partition: GPT.
========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 5591EF8B)
Partition: GPT.
==================== Ende von Addition.txt ============================
Kaspersky letzter Scan: Code:
21.10.2018 14.30.26 Detected object (file) cannot be disinfected https://d359wjs9dpy12d.cloudfront.net/mmfb2.html?t=697598&u=8348551327392122487&p1=&p2= File: https://d359wjs9dpy12d.cloudfront.net/mmfb2.html?t=697598&u=8348551327392122487&p1=&p2= Object name: HEUR:Trojan.Script.Miner.gen Object type: Trojan program Time: 10/21/2018 2:30 PM
07.10.2018 10.55.08 Detected object (file) no longer available E:\99c Laura\TIPP10 - CHIP-Installer.exe File: E:\99c Laura\TIPP10 - CHIP-Installer.exe Object name: not-a-virus:Downloader.Win32.DownloadSponsor.pe Object type: Legitimate software that can be used by criminals to damage your computer or personal data Time: 10/7/2018 10:55 AM
07.10.2018 10.55.05 Detected object (file) no longer available E:\99c Laura\PowerPoint Viewer - CHIP-Installer.exe File: E:\99c Laura\PowerPoint Viewer - CHIP-Installer.exe Object name: not-a-virus:UDS:Downloader.MSIL.DownloadSponsor.gen Object type: Legitimate software that can be used by criminals to damage your computer or personal data Time: 10/7/2018 10:55 AM
12.09.2018 23.54.05 Detected object (file) cannot be disinfected https://movie.getsearchnow1.com/wim/lp/lp57/index_29.php?ac=038782273066607752123 File: https://movie.getsearchnow1.com/wim/lp/lp57/index_29.php?ac=038782273066607752123 Object name: not-a-virus:AdWare.JS.ChromeExt.w Object type: Adware Time: 9/12/2018 11:54 PM
Vielen Dank für Eure Hilfe. |