Max 4444 | 18.11.2018 19:06 | FRST-Fix ist leider bei ersten Durchlauf abgestürzt, kann also sein das das Logfile nicht ganz passt. Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15.11.2018
durchgeführt von Max (18-11-2018 13:44:40) Run:2
Gestartet von C:\Users\Max\Desktop
Geladene Profile: Max (Verfügbare Profile: Max & Administrator)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 0
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\Run: [] => [X]
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\MountPoints2: {0bc8eab0-e762-11e8-9018-704d7b86cad0} - "D:\setup.exe"
GroupPolicy\User: Beschr�nkung ? <==== ACHTUNG
Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Keine Datei
Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll => Keine Datei
BHO: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei
BHO: Kein Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Keine Datei
BHO-x32: Kein Name -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Keine Datei
U4 CmdAgent; kein ImagePath
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
U4 dmwappushsvc; kein ImagePath
U2 idsvc; kein ImagePath
S4 IMFMBRProtect; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFMBRProtect.sys [X]
S4 IMFSafeBox; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFSafeBox.sys [X]
U3 iswSvc; kein ImagePath
Task: {40A03130-29FF-4914-B750-69FFA4332A53} - \Avast Software\Overseer -> Keine Datei <==== ACHTUNG
Task: {BB26D065-0B55-4007-9569-C02B893EFB8B} - \FreeDownloadManagerNetworkMonitor -> Keine Datei <==== ACHTUNG
FirewallRules: [{BA04A13F-1521-43DB-804E-C65A6216EFAF}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe
FirewallRules: [{5C423EE5-5E2D-465D-B7B5-CE1B9B192494}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe
FirewallRules: [{2337FBDD-E638-4CE0-BB09-AE9166693178}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DBDownloader.exe
FirewallRules: [{01ACE2DA-09C1-4F68-866F-BB387EA152F1}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DBDownloader.exe
FirewallRules: [{94671943-9940-4BBE-9FFA-73CE8796CEA1}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\AutoUpdate.exe
FirewallRules: [{70ECE112-FB4F-43E1-B0C0-30E15E14E41F}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\AutoUpdate.exe
Folder: C:\Users\Max\Documents\4b30a7a85222fceb72ff19bf53aa7c7d6ef72349
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
CMD: ipconfig /flushdns
CMD: netsh winsock reset
RemoveProxy:
EmptyTemp:
End::
*****************
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => nicht gefunden
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon => nicht gefunden
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoInternetOpenWith" => nicht gefunden
"HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => nicht gefunden
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0bc8eab0-e762-11e8-9018-704d7b86cad0} => nicht gefunden
HKLM\Software\Classes\CLSID\{0bc8eab0-e762-11e8-9018-704d7b86cad0} => nicht gefunden
"C:\Windows\system32\GroupPolicy\User" => nicht gefunden
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000007 => nicht gefunden
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000007 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => nicht gefunden
HKLM\Software\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => nicht gefunden
HKLM\Software\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => nicht gefunden
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => nicht gefunden
HKLM\Software\Wow6432Node\Classes\CLSID\{13D67BB7-DB5F-48AA-884D-7A5D94168509} => nicht gefunden
CmdAgent => Dienst nicht gefunden.
cpuz143 => Dienst nicht gefunden.
dmwappushsvc => Dienst nicht gefunden.
idsvc => Dienst nicht gefunden.
IMFMBRProtect => Dienst nicht gefunden.
IMFSafeBox => Dienst nicht gefunden.
iswSvc => Dienst nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40A03130-29FF-4914-B750-69FFA4332A53}" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB26D065-0B55-4007-9569-C02B893EFB8B}" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreeDownloadManagerNetworkMonitor" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{BA04A13F-1521-43DB-804E-C65A6216EFAF}" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5C423EE5-5E2D-465D-B7B5-CE1B9B192494}" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2337FBDD-E638-4CE0-BB09-AE9166693178}" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{01ACE2DA-09C1-4F68-866F-BB387EA152F1}" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{94671943-9940-4BBE-9FFA-73CE8796CEA1}" => nicht gefunden
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{70ECE112-FB4F-43E1-B0C0-30E15E14E41F}" => nicht gefunden
========================= Folder: C:\Users\Max\Documents\4b30a7a85222fceb72ff19bf53aa7c7d6ef72349 ========================
nicht gefunden.
====== Ende von Folder: ======
========= dir "%ProgramFiles%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Program Files
17.11.2018 15:48 <DIR> .
17.11.2018 15:48 <DIR> ..
16.10.2018 18:23 <DIR> 7-Zip
08.10.2018 18:19 <DIR> BlueStacks
22.05.2018 18:46 <DIR> Canon
06.11.2018 19:36 <DIR> Common Files
15.10.2018 17:32 <DIR> DIFX
03.10.2018 16:47 <DIR> Droid4Xext
09.11.2018 15:01 <DIR> Epic Games
06.11.2018 19:31 <DIR> Everything
22.05.2018 18:55 <DIR> FreeDownloadManager.ORG
22.05.2018 19:14 <DIR> GIMP 2
05.08.2018 22:56 <DIR> IMOD
08.10.2018 19:07 <DIR> internet explorer
11.09.2018 18:47 <DIR> Java
08.11.2018 16:46 <DIR> Malwarebytes
17.11.2018 13:54 <DIR> Microsoft Office
30.05.2018 19:06 <DIR> Microsoft Office 15
17.11.2018 16:46 <DIR> Mozilla Firefox
31.05.2018 12:23 <DIR> MSBuild
16.10.2018 14:35 <DIR> NVIDIA Corporation
08.11.2018 18:14 <DIR> Opera
09.11.2018 15:19 <DIR> Oracle
24.08.2018 13:35 <DIR> Realtek
31.05.2018 12:23 <DIR> Reference Assemblies
17.11.2018 15:48 <DIR> rempl
06.08.2018 13:53 <DIR> SAMSUNG
03.09.2018 16:26 <DIR> Samurize
09.11.2018 14:01 <DIR> VeraCrypt
08.10.2018 19:07 <DIR> Windows Defender
02.08.2018 00:16 <DIR> Windows Defender Advanced Threat Protection
12.04.2018 00:38 <DIR> Windows Mail
10.10.2018 15:52 <DIR> Windows Media Player
12.04.2018 00:38 <DIR> Windows Multimedia Platform
22.05.2018 13:09 <DIR> windows nt
13.06.2018 15:43 <DIR> Windows Photo Viewer
12.04.2018 00:38 <DIR> Windows Portable Devices
12.04.2018 00:38 <DIR> Windows Security
12.04.2018 00:38 <DIR> WindowsPowerShell
17.10.2018 11:00 <DIR> WinRAR
0 Datei(en), 0 Bytes
40 Verzeichnis(se), 690ÿ145ÿ210ÿ368 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Program Files (x86)
09.11.2018 19:30 <DIR> .
09.11.2018 19:30 <DIR> ..
09.11.2018 14:58 <DIR> 2K Games
27.09.2018 19:32 <DIR> Adobe
09.11.2018 17:26 <DIR> AOMEI Backupper
08.11.2018 16:44 <DIR> Ashampoo
03.10.2018 17:05 <DIR> AutoIt3
08.11.2018 15:30 <DIR> Avira
24.10.2018 15:38 <DIR> Bignox
04.10.2018 16:29 <DIR> BlueStacks
02.08.2018 00:35 <DIR> Brother
04.06.2018 12:34 <DIR> Browny02
22.05.2018 18:46 <DIR> Canon
15.10.2018 17:00 <DIR> Common Files
04.06.2018 12:34 <DIR> ControlCenter4
09.11.2018 16:08 <DIR> CrystalDiskInfo
30.10.2018 19:57 <DIR> EasyAntiCheat
09.11.2018 14:51 <DIR> Epic Games
09.11.2018 14:34 <DIR> FlashOffliner
23.10.2018 14:00 <DIR> Glarysoft
13.07.2018 19:36 <DIR> Google
08.10.2018 19:07 <DIR> Internet Explorer
18.11.2018 13:36 <DIR> IObit
06.09.2018 09:43 <DIR> Kingo ROOT
22.10.2018 19:00 <DIR> Microsoft XNA
30.05.2018 19:49 <DIR> Microsoft.NET
02.10.2018 23:53 <DIR> MouseRecorder
18.11.2018 12:01 <DIR> Mozilla Maintenance Service
31.05.2018 12:23 <DIR> MSBuild
09.11.2018 19:30 <DIR> NirSoft
24.10.2018 15:37 <DIR> Nox
22.10.2018 19:03 <DIR> NVIDIA Corporation
22.10.2018 19:02 <DIR> OpenAL
08.11.2018 22:31 <DIR> PackageManagement
24.08.2018 12:37 <DIR> Realtek
31.05.2018 12:23 <DIR> Reference Assemblies
02.08.2018 01:21 <DIR> RivaTuner Statistics Server
14.11.2018 20:20 <DIR> SpeedFan
09.11.2018 13:01 <DIR> Spybot - Search & Destroy 2
06.11.2018 16:26 <DIR> Steam
29.09.2018 08:54 <DIR> Tweaking.com
30.06.2018 16:18 <DIR> VideoLAN
16.10.2018 14:45 <DIR> VulkanRT
08.10.2018 19:07 <DIR> Windows Defender
12.04.2018 00:38 <DIR> Windows Mail
10.10.2018 15:52 <DIR> Windows Media Player
12.04.2018 00:38 <DIR> Windows Multimedia Platform
12.04.2018 00:38 <DIR> windows nt
13.06.2018 15:43 <DIR> Windows Photo Viewer
12.04.2018 00:38 <DIR> Windows Portable Devices
08.11.2018 22:32 <DIR> WindowsPowerShell
16.10.2018 15:28 <DIR> Wondershare
0 Datei(en), 0 Bytes
52 Verzeichnis(se), 690ÿ145ÿ202ÿ176 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\ProgramData
27.09.2018 19:40 <DIR> Adobe
16.10.2018 13:18 <DIR> AomeiBR
05.08.2018 23:58 <DIR> Apple
13.06.2018 15:08 <DIR> Apple Computer
21.10.2018 15:48 <DIR> Ashampoo
08.11.2018 15:30 <DIR> Avira
22.10.2018 19:58 <DIR> BDLogging
08.10.2018 18:21 <DIR> BlueStacks
04.06.2018 12:34 <DIR> Brother
22.05.2018 18:45 <DIR> Canon_Inc_IC
17.07.2018 15:59 <DIR> CheckPoint
02.08.2018 01:17 <DIR> Comodo
19.06.2018 08:31 <DIR> Comodo Downloader
04.06.2018 12:34 <DIR> ControlCenter4
23.10.2018 15:59 19ÿ535 empty.ico
31.05.2018 12:15 <DIR> Epic
23.10.2018 13:45 <DIR> Gaijin
23.10.2018 16:03 <DIR> GlarySoft
23.10.2018 15:16 <DIR> HappyCloud
17.11.2018 13:28 <DIR> IObit
01.08.2018 23:08 <DIR> Lavasoft
08.11.2018 15:20 <DIR> Malwarebytes
08.11.2018 16:44 <DIR> MB2Migration
22.10.2018 16:21 <DIR> MEGAsync
22.05.2018 15:14 <DIR> Microsoft OneDrive
02.10.2018 23:53 <DIR> MouseRecorder
09.11.2018 17:26 <DIR> NVIDIA
22.10.2018 16:03 <DIR> NVIDIA Corporation
30.05.2018 13:04 <DIR> Oracle
08.11.2018 15:24 <DIR> Package Cache
13.11.2018 21:00 <DIR> Packages
18.11.2018 13:35 <DIR> ProductData
18.11.2018 13:44 <DIR> regid.1991-06.com.microsoft
15.06.2018 17:12 <DIR> Riot Games
06.08.2018 13:52 <DIR> Samsung
19.06.2018 08:31 <DIR> Shared Space
12.04.2018 00:38 <DIR> SoftwareDistribution
03.10.2018 19:12 <DIR> Spybot - Search & Destroy
03.10.2018 16:30 <DIR> Thunder Network
01.08.2018 19:30 <DIR> TomTom
22.05.2018 12:50 <DIR> USOPrivate
22.05.2018 12:50 <DIR> USOShared
03.10.2018 18:18 <DIR> VMware
12.04.2018 17:19 <DIR> WindowsHolographicDevices
17.06.2018 20:44 <DIR> WNR
16.10.2018 15:28 <DIR> Wondershare
22.10.2018 15:36 <DIR> {13CFD044-61E4-4EAC-AD61-02536D961216}
22.10.2018 19:58 <DIR> {7F40DE3E-8294-4E24-B2EA-80F6C6BB173C}
22.10.2018 19:18 <DIR> {BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
22.10.2018 19:58 <DIR> {D76294E6-03B8-4971-AF2E-3F846161A690}
1 Datei(en), 19ÿ535 Bytes
49 Verzeichnis(se), 690ÿ145ÿ198ÿ080 Bytes frei
========= Ende von CMD: =========
========= dir "%Appdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Users\Max\AppData\Roaming
17.11.2018 13:28 <DIR> .
17.11.2018 13:28 <DIR> ..
13.07.2018 18:28 <DIR> 4kdownload.com
27.09.2018 19:39 <DIR> Adobe
24.07.2018 13:40 <DIR> Ashampoo
20.06.2018 15:30 <DIR> audacity
22.05.2018 18:45 <DIR> canon
22.05.2018 18:47 <DIR> Canon_Inc_IC
18.08.2018 10:52 <DIR> com.just-fishing-game
04.06.2018 13:03 <DIR> ControlCenter4
16.10.2018 13:02 <DIR> DataWorks
14.11.2018 19:56 <DIR> discord
16.10.2018 19:14 <DIR> DiskDefrag
03.10.2018 16:47 2ÿ763 droid4xinstaller.log
30.10.2018 19:57 <DIR> EasyAntiCheat
17.10.2018 12:05 <DIR> Eusing
17.11.2018 17:38 <DIR> Everything
03.06.2018 14:20 <DIR> GIMP
23.10.2018 16:03 <DIR> GlarySoft
03.10.2018 16:32 <DIR> HaiYuInst
24.09.2018 15:29 <DIR> ICQ
04.06.2018 12:28 <DIR> InstallShield
18.11.2018 13:37 <DIR> IObit
10.08.2018 19:51 <DIR> iPadian
01.06.2018 11:45 <DIR> Macromedia
02.08.2018 01:16 <DIR> MAXON
10.09.2018 11:13 <DIR> mIRC
09.10.2018 13:30 <DIR> Mouse Recorder
22.05.2018 15:24 <DIR> Mozilla
24.07.2018 13:58 <DIR> New Version Available
03.10.2018 02:50 <DIR> Nox
08.11.2018 22:32 <DIR> NuGet
25.05.2018 12:42 <DIR> Opera Software
11.08.2018 15:40 <DIR> PC-FAX TX
30.05.2018 19:51 <DIR> Skype
13.06.2018 14:04 <DIR> Sun
01.06.2018 12:26 <DIR> TankiOnline
01.08.2018 19:27 <DIR> TomTom
09.11.2018 17:17 <DIR> VeraCrypt
31.10.2018 16:23 <DIR> vlc
02.10.2018 23:26 <DIR> VMware
31.07.2018 20:24 <DIR> WinRAR
17.06.2018 20:44 <DIR> WNR
15.10.2018 17:13 <DIR> Wondershare
1 Datei(en), 2ÿ763 Bytes
43 Verzeichnis(se), 690ÿ145ÿ189ÿ888 Bytes frei
========= Ende von CMD: =========
========= dir "%LocalAppdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Users\Max\AppData\Local
18.11.2018 13:33 <DIR> .
18.11.2018 13:33 <DIR> ..
27.06.2018 15:31 <DIR> 4kdownload.com
23.10.2018 15:29 <DIR> Abelssoft
27.09.2018 19:39 <DIR> Adobe
02.08.2018 22:45 <DIR> Apps
24.07.2018 13:40 <DIR> Ashampoo
20.06.2018 14:12 <DIR> Audacity
20.06.2018 15:31 <DIR> babl-0.1
08.10.2018 18:18 <DIR> Bluestacks
04.06.2018 13:07 <DIR> Brother_Industries,_Ltd
01.06.2018 11:02 <DIR> CANON_INC
22.05.2018 16:00 <DIR> CEF
08.10.2018 16:43 <DIR> Comms
19.06.2018 08:38 <DIR> Comodo
31.10.2018 18:32 <DIR> ConnectedDevicesPlatform
09.11.2018 19:57 <DIR> CrashDumps
22.10.2018 16:08 <DIR> CrashReportClient
02.11.2018 12:43 <DIR> Crossout
17.11.2018 13:23 <DIR> D3DSCache
25.05.2018 15:48 <DIR> DBG
06.11.2018 18:34 <DIR> Diagnostics
23.09.2018 15:04 <DIR> Discord
02.11.2018 16:30 <DIR> DiscordGames
01.08.2018 19:22 <DIR> Downloaded Installations
24.10.2018 17:58 <DIR> ElevatedDiagnostics
31.05.2018 12:09 <DIR> EpicGamesLauncher
17.11.2018 17:38 <DIR> Everything
02.11.2018 13:44 <DIR> Ferox_Games_B.V
31.05.2018 19:42 <DIR> FortniteGame
18.11.2018 13:28 <DIR> Free Download Manager
23.10.2018 13:45 <DIR> Gaijin
03.06.2018 14:20 <DIR> gegl-0.4
03.06.2018 14:20 <DIR> GIMP
01.08.2018 00:36 <DIR> Google
20.06.2018 13:38 <DIR> gtk-2.0
14.10.2018 18:02 <DIR> Hawaii_Beach
09.11.2018 20:16 <DIR> JDownloader 2.0
10.06.2018 19:32 <DIR> JxBrowser
23.10.2018 16:17 <DIR> LINE
24.09.2018 15:55 <DIR> mbam
24.09.2018 15:54 <DIR> mbamtray
22.10.2018 16:21 <DIR> Mega Limited
20.06.2018 15:53 <DIR> MegaDownloader
02.11.2018 16:03 <DIR> Microsoft
22.05.2018 15:13 <DIR> MicrosoftEdge
14.10.2018 17:48 <DIR> Microsoft_Corporation
22.05.2018 15:29 <DIR> Mozilla
25.10.2018 16:24 <DIR> MultiPlayerManager
14.11.2018 20:10 <DIR> niemiro
14.11.2018 18:47 <DIR> Nox
25.05.2018 13:08 <DIR> NVIDIA
31.05.2018 19:43 <DIR> NVIDIA Corporation
25.05.2018 12:42 <DIR> Opera Software
25.10.2018 16:17 <DIR> osu!
05.08.2018 22:52 <DIR> Package Cache
08.11.2018 22:31 <DIR> PackageManagement
17.11.2018 15:11 <DIR> Packages
14.10.2018 13:40 <DIR> PackageStaging
22.05.2018 18:55 <DIR> PeerDistRepub
02.11.2018 13:33 <DIR> PlaceholderTileLogoFolder
05.08.2018 22:52 <DIR> Programs
22.05.2018 15:49 <DIR> Publishers
03.06.2018 14:51 <DIR> RawTherapee
20.06.2018 13:38 3ÿ100 recently-used.xbel
17.10.2018 12:43 7ÿ601 resmon.resmoncfg
05.06.2018 20:04 <DIR> speech
02.11.2018 13:06 <DIR> SquirrelTemp
30.05.2018 12:12 <DIR> Steam
02.08.2018 10:03 <DIR> TankiX
30.10.2018 19:57 <DIR> Targem
18.11.2018 13:44 <DIR> Temp
02.08.2018 01:23 <DIR> TomTom
17.10.2018 14:59 <DIR> UnrealEngine
31.05.2018 12:09 <DIR> UnrealEngineLauncher
04.06.2018 12:24 <DIR> VirtualStore
06.11.2018 18:09 <DIR> Warframe
06.08.2018 16:02 <DIR> WonderShare
2 Datei(en), 10ÿ701 Bytes
76 Verzeichnis(se), 690ÿ145ÿ181ÿ696 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Program Files (x86)\Common Files
15.10.2018 17:00 <DIR> .
15.10.2018 17:00 <DIR> ..
27.09.2018 19:34 <DIR> Adobe
22.05.2018 18:46 <DIR> Canon_Inc_IC
17.11.2018 13:28 <DIR> IObit
22.10.2018 19:00 <DIR> microsoft shared
30.05.2018 13:12 <DIR> Oracle
02.08.2018 01:22 <DIR> PX Storage Engine
12.04.2018 00:38 <DIR> Services
24.10.2018 17:13 <DIR> Steam
12.04.2018 17:14 <DIR> system
0 Datei(en), 0 Bytes
11 Verzeichnis(se), 690ÿ145ÿ177ÿ600 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramW6432%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Program Files\Common Files
06.11.2018 19:36 <DIR> .
06.11.2018 19:36 <DIR> ..
23.10.2018 19:51 <DIR> DESIGNER
17.11.2018 14:00 <DIR> microsoft shared
12.04.2018 00:38 <DIR> Services
12.04.2018 17:14 <DIR> system
0 Datei(en), 0 Bytes
6 Verzeichnis(se), 690ÿ145ÿ177ÿ600 Bytes frei
========= Ende von CMD: =========
========= dir "%UserProfile%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\Users\Max
17.11.2018 17:38 <DIR> .
17.11.2018 17:38 <DIR> ..
14.11.2018 17:37 <DIR> .android
06.11.2018 14:05 2 .babel.json
14.11.2018 17:36 <DIR> .BigNox
03.06.2018 14:21 <DIR> .cache
03.09.2018 17:03 <DIR> .LINE
03.09.2018 17:03 <DIR> .QtWebEngineProcess
09.11.2018 16:28 <DIR> .VirtualBox
19.06.2018 11:50 <DIR> .webclipse
19.06.2018 11:51 132 .webclipse.properties
09.10.2018 12:49 <DIR> 3D Objects
09.10.2018 12:49 <DIR> Contacts
18.11.2018 13:32 <DIR> Desktop
09.11.2018 19:25 <DIR> Documents
18.11.2018 13:25 <DIR> Downloads
09.10.2018 12:49 <DIR> Favorites
28.06.2018 18:39 66 inittk.ini
27.06.2018 15:39 41 inst.ini
10.06.2018 19:32 <DIR> Knuddels-Stapp
22.10.2018 16:35 <DIR> Links
09.10.2018 12:49 <DIR> Music
03.09.2018 14:36 <DIR> Neuer Ordner
24.10.2018 15:39 <DIR> Nox_share
17.11.2018 17:38 9ÿ961ÿ472 NTUSER.DAT
17.10.2018 11:59 8ÿ962ÿ048 NTUSER.rhk
27.06.2018 15:39 45 nuuid.ini
07.06.2018 16:15 <DIR> OneDrive
09.10.2018 12:49 <DIR> Pictures
09.10.2018 12:50 <DIR> Saved Games
02.08.2018 21:59 114 SciTE.session
09.10.2018 12:49 <DIR> Searches
13.06.2018 15:13 <DIR> Stagelight User
09.10.2018 12:49 <DIR> Videos
06.08.2018 22:40 <DIR> VirtualBox VMs
14.11.2018 17:36 <DIR> vmlogs
19.06.2018 11:51 <DIR> Workspaces
8 Datei(en), 18ÿ923ÿ920 Bytes
29 Verzeichnis(se), 690ÿ145ÿ169ÿ408 Bytes frei
========= Ende von CMD: =========
========= dir "C:\" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B62F-B8F2
Verzeichnis von C:\
14.08.2018 12:41 <DIR> adb
17.11.2018 13:28 <DIR> AdwCleaner
04.06.2018 12:34 <DIR> Brother
09.04.2018 12:19 <DIR> Documents
31.03.2018 15:46 <DIR> Downloads
09.11.2018 20:19 <DIR> ESD
18.11.2018 13:45 <DIR> FRST
16.10.2018 19:13 2ÿ218 GUDownLoaddebug.txt
23.10.2018 13:24 0 hsrv.txt
06.11.2018 14:06 <DIR> Medal
19.12.2017 19:22 <DIR> Meine Backups
09.01.2018 20:40 <DIR> Meine Webseiten
09.08.2018 21:36 <DIR> metasploit-framework
12.04.2018 00:38 <DIR> PerfLogs
17.11.2018 15:48 <DIR> Program Files
09.11.2018 19:30 <DIR> Program Files (x86)
29.09.2018 09:14 <DIR> RegBackup
15.06.2018 13:40 <DIR> Riot Games
14.11.2018 20:10 <DIR> SFCFix
09.11.2018 16:33 <DIR> Temp
08.11.2018 16:04 <DIR> Users
17.11.2018 15:06 <DIR> Windows
06.11.2018 18:29 <DIR> Windows10Upgrade
2 Datei(en), 2ÿ218 Bytes
21 Verzeichnis(se), 690ÿ145ÿ161ÿ216 Bytes frei
========= Ende von CMD: =========
================== ExportKey: ===================
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\TemporaryPaths]
=== Ende von ExportKey ===
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
End:: => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
=========== EmptyTemp: ==========
BITS transfer queue => 9723904 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7355176 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 469784215 B
Opera => 20753922 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 38888 B
LocalService => 0 B
NetworkService => 23607970 B
NetworkService => 0 B
Max => 84227774 B
Administrator => 30349981 B
RecycleBin => 0 B
EmptyTemp: => 615.9 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 13:47:35 ==== Die weiteren Logs folgen Code:
Farbar Recovery Scan Tool (x64) Version: 15.11.2018
durchgeführt von Max (18-11-2018 13:56:08)
Gestartet von C:\Users\Max\Desktop
Start-Modus: Normal
================== Datei-Suche: "SearchAll: Advanced SystemCare;Tencent;slimware;Driver Booster" =============
Datei:
========
C:\Users\Max\Documents\MEGAsync Downloads\License Files for Iobit Driver Booster _Stradius_.zip
[2018-10-22 16:38][2018-10-22 16:38] 000380332 _____ () 9196234604EDB23F4DA2547577F9FFDB [Datei ist nicht signiert]
C:\Users\Max\Documents\MEGA\License Files for Iobit Driver Booster _Stradius_.zip
[2018-10-22 16:38][1970-01-01 01:00] 000380332 _____ () 9196234604EDB23F4DA2547577F9FFDB [Datei ist nicht signiert]
C:\Users\Max\AppData\Roaming\IObit\IObit Uninstaller\Log\Advanced SystemCare Ultimate 11.history
[2018-10-23 16:00][2018-10-23 16:00] 000000548 _____ () F0A390B7EC2F461DEE7FDA1BAFA14C7F [Datei ist nicht signiert]
C:\Users\Max\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}_IObit_Driver Booster_6_0_2_DriverBooster_exe
[2018-11-13 19:36][2018-11-13 19:36] 000004246 _____ () 7FA41C69B6A0BDBEF34110E2F5A51F04 [Datei ist nicht signiert]
C:\Users\Administrator\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100\{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}_IObit_Driver Booster_6_0_2_DriverBooster_exe
[2018-11-06 14:03][2018-11-06 14:03] 000004246 _____ () 49E4464A8983D59B7F7366A2C359BFE3 [Datei ist nicht signiert]
C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.154\deploy\Plugins\rcp-be-lol-tencent-qt\rcp-be-lol-tencent-qt.dll
[2018-07-03 11:55][2018-06-15 17:31] 000487040 _____ () DC9A1AA1BC5B8370CB33594A98B4148C [Datei ist digital signiert]
C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.151\deploy\Plugins\rcp-be-lol-tencent-qt\rcp-be-lol-tencent-qt.dll
[2018-06-15 17:31][2018-06-15 17:31] 000487040 _____ () DC9A1AA1BC5B8370CB33594A98B4148C [Datei ist digital signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\com.tencent.ig.cfg
[2018-10-08 18:20][2018-10-10 14:50] 000040086 _____ () 37E93DD7BA3CFB03EEA15B6330765278 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\com.tencent.mxycqtw.android.cfg
[2018-10-08 18:20][2018-10-03 13:53] 000002766 _____ () 6DA37511864A423C1B81945D63C96E1C [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\com.tencent.tmgp.pubgmhd.cfg
[2018-10-08 18:20][2018-10-03 13:53] 000041621 _____ () DB6D35359769F0A60674C3F6C4158B5F [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\com.tencent.tmgp.sgame.cfg
[2018-10-08 18:20][2018-10-03 13:53] 000023254 _____ () 6F3CFD9F9519B7D5C59748EA4CBCB784 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\com.tencent.warwings2.cfg
[2018-10-08 18:20][2018-10-03 13:53] 000011746 _____ () DFDDD7805DED2598A5DB38C7D647F4F1 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\InputMapper\UserFiles\com.tencent.ig.cfg
[2018-10-09 14:20][2018-10-09 14:20] 000040408 _____ () 4A6E9FC952E655C01E20C8D7AC3F9979 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\Gadget\com.tencent.ig.com.epicgames.ue4.SplashActivity.png
[2018-10-09 14:18][2018-10-09 14:18] 000011554 _____ () D2C25729D283A0C64A514BD9DE8906B1 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\Gadget\com.tencent.ig.ico
[2018-10-09 14:18][2018-10-09 14:18] 000154849 _____ () 6066CFFC8592AF8BACE12B5DDDB3B625 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Engine\UserData\Gadget\com.tencent.ig.png
[2018-10-09 14:18][2018-10-09 14:18] 000042614 _____ () 1B1713411F385E6396A3A28225DE3B48 [Datei ist nicht signiert]
C:\ProgramData\BlueStacks\Client\Promo\Xpacks\com.tencent.ig\com.tencent.ig.7z
[2018-10-09 14:18][2018-10-09 14:18] 000407174 ____N () 485F981907B689D23EC71F51C680D064 [Datei ist nicht signiert]
C:\AdwCleaner\Quarantine\v1\20181117.132804\17\Driver Booster Scheduler#629767773C93555B
[2018-10-16 13:02][2018-11-09 17:21] 000002572 _____ () 953B129BBAB0AC594D86C438F3561A04 [Datei ist nicht signiert]
Ordner:
========
2018-10-22 17:48 - 2018-10-22 17:48 _____ C:\Users\Max\Documents\MEGAsync Downloads\License Files for Iobit Driver Booster _Stradius_
2018-10-22 17:48 - 2018-10-01 18:45 _____ C:\Users\Max\Documents\MEGAsync Downloads\License Files for Iobit Driver Booster _Stradius_\License Files for Iobit Driver Booster _Stradius_
2018-10-22 17:48 - 2018-10-01 18:41 ____A C:\Users\Max\Documents\MEGAsync Downloads\License Files for Iobit Driver Booster _Stradius_\License Files for Iobit Driver Booster _Stradius_\IObit Driver Booster 6 Rc License files by Stradius
2018-11-18 13:37 - 2018-11-18 13:37 _____ C:\Users\Max\AppData\Roaming\IObit\Advanced SystemCare
2018-11-18 13:35 - 2018-11-18 13:35 _____ C:\Users\Max\AppData\Roaming\IObit\Driver Booster
2018-07-03 11:55 - 2018-07-03 11:55 _____ C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.154\deploy\Plugins\rcp-be-lol-tencent-qt
2018-06-15 17:12 - 2018-06-15 17:31 _____ C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.151\deploy\Plugins\rcp-be-lol-tencent-qt
2018-06-15 17:12 - 2018-06-15 17:31 _____ C:\Riot Games\League of Legends\RADS\projects\league_client\managedfiles\0.0.0.85\Plugins\rcp-be-lol-tencent-qt
2018-06-15 17:12 - 2018-06-15 17:53 _____ C:\Riot Games\League of Legends\RADS\projects\league_client\managedfiles\0.0.0.138\Plugins\rcp-fe-lol-tencent-qt
2018-06-15 17:12 - 2018-06-15 17:53 _____ C:\Riot Games\League of Legends\RADS\projects\league_client\managedfiles\0.0.0.121\Plugins\rcp-fe-lol-tencent-qt
2018-10-16 13:02 - 2018-11-18 13:35 _____ C:\ProgramData\IObit\Driver Booster
2018-10-09 14:18 - 2018-10-09 14:18 _____ C:\ProgramData\BlueStacks\Client\Promo\Xpacks\com.tencent.ig
2018-06-06 17:28 - 2018-06-06 17:28 _____ C:\Program Files (x86)\Steam\steamapps\common\Realm Royale\RealmGame\Localization\CHN\Tencent
2018-10-22 19:56 - 2018-10-30 17:50 _____ C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate
2018-10-15 18:16 - 2018-11-17 13:28 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\7\Advanced SystemCare
2018-10-15 18:14 - 2018-10-23 13:16 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\6\Advanced SystemCare
2018-10-15 18:16 - 2018-11-17 13:28 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\5\Advanced SystemCare
2018-10-16 18:24 - 2018-10-16 18:24 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\4\Advanced SystemCare
2018-11-06 13:51 - 2018-11-06 13:51 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\3\Advanced SystemCare
2018-08-02 18:47 - 2018-08-02 18:47 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\23\slimware utilities inc
2018-08-02 18:48 - 2018-08-02 21:43 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\22\slimware utilities inc
2018-10-15 18:18 - 2018-11-17 13:28 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\2\Advanced SystemCare
2018-10-08 17:26 - 2018-10-08 17:26 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\15\Tencent
2018-10-15 18:14 - 2018-11-17 13:28 _____ C:\AdwCleaner\Quarantine\v1\20181117.132804\1\Advanced SystemCare
Registry:
========
===================== Suchergebnis für "Advanced SystemCare" ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IObit\Advanced SystemCare Ultimate]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IObit\Advanced SystemCare Ultimate]
"ASCV10"="C:\Program Files (x86)\IObit\Advanced SystemCare\"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IObit\Advanced SystemCare Ultimate]
"ascuv11uninstallpath"="C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\unins000.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IObit\Advanced SystemCare Ultimate]
"apppath"="C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]
"Advanced SystemCare Ultimate"="0x020000000000000000000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe"="0x534143500100000000000000070000002800000010B97F00901A800001000000000000000000000A00210000BFA2139DEDD1D3010000000000000000050000001000000000000000000000000000000000000000020000002800000000000000000000000000000000000000000000000000000011730900000000000800000008000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare\StartupInfo.exe"="0x53414350010000000000000007000000280000002049080094F4080001000000000000000000000A71200000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000B00F0000000000000D0000000D000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare\ASCDownload.exe"="0x5341435001000000000000000700000028000000204D1100F223120001000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000004000000000000000000000000000000000E5644800000000000100000001000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare\AutoSweep.exe"="0x534143500100000000000000070000002800000010910F00230C100001000000000000000000000A00210000BFA2139DEDD1D3010000000000000000020000002800000000000000000000400000000000000000000000000000000097420000000000000100000001000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\ASC.exe"="0x534143500100000000000000070000002800000010F18100DB3E820001000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000E3558300000000000500000005000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\StartupInfo.exe"="0x53414350010000000000000007000000280000002045080081CB080001000000000000000000000A71200000BFA2139DEDD1D301000000000000000002000000280000000000000000000000000000000000000000000000000000004F000000000000000100000001000000"
===================== Suchergebnis für "Tencent" ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\BlueStacks\Client]
"LastXpackAppInstalled"="com.tencent.ig"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Tencent]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com]
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com]
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com]
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Tencent]
===================== Suchergebnis für "slimware" ==========
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\BugSplat\slimware]
===================== Suchergebnis für "Driver Booster" ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IObit\Driver Booster]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\a3481be2-7025-401d-a370-f746a130efd8]
"FriendlyName"="Driver Booster Power Plan"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\UserSettings\S-1-5-21-2403094533-2988184830-1683912224-1001]
"\Device\HarddiskVolume1\Program Files (x86)\IObit\Driver Booster\6.0.2\FaultFixes.exe"="0xADEEF994397FD40100000000000000000000000002000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe"="0x534143500100000000000000070000002800000010F36C00B7D36D0001000000000000000000000A00210000BFA2139DEDD1D301000000000000000005000000100000000000000000000000000000000000000002000000280000000000000000000000000000000000000000000000000000000EFA0700000000000B0000000B000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Driver Booster\6.0.2\Backup.exe"="0x5341435001000000000000000700000028000000101D1100C7C0110001000000000000000000000A00210000BFA2139DEDD1D3010000000000000000020000002800000000000000000000000000000000000000000000000000000039990200000000003000000030000000"
[HKEY_USERS\S-1-5-21-2403094533-2988184830-1683912224-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files (x86)\IObit\Driver Booster\6.0.2\unins000.exe"="0x534143500100000000000000070000002800000020831200E095120003000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000C6CC0000000000000100000001000000"
====== Ende von Suche ====== Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15.11.2018
durchgeführt von Max (Administrator) auf DESKTOP-SGGUN72 (18-11-2018 17:21:20)
Gestartet von C:\Users\Max\Desktop
Geladene Profile: Max (Verfügbare Profile: Max & Administrator)
Platform: Windows 10 Pro Version 1803 17134.345 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
() C:\Program Files\Everything\Everything.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(FreeDownloadManager.org) C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe
(Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(Canon INC.) C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe
(Mega Limited) C:\ProgramData\MEGAsync\MEGAsync.exe
() C:\Program Files\Everything\Everything.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe
() C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Discord Inc.) C:\Users\Max\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Max\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Max\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Max\AppData\Local\Discord\app-0.0.301\Discord.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [2199656 2018-02-09] ()
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9279432 2018-10-30] (Realtek Semiconductor)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-10-26] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\Run: [Discord] => C:\Users\Max\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\Run: [Free Download Manager] => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe [10177536 2018-05-28] (FreeDownloadManager.org)
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [34910608 2018-11-06] (Epic Games, Inc.)
HKU\S-1-5-21-2403094533-2988184830-1683912224-1001\...\Run: [Gaijin.Net Agent] => C:\Users\Max\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe [2125384 2018-09-25] (Gaijin Entertainment)
HKU\S-1-5-18\...\Run: [Free Download Manager] => C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe [10177536 2018-05-28] (FreeDownloadManager.org)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
Startup: C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EOS Utility.lnk [2018-05-23]
ShortcutTarget: EOS Utility.lnk -> C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe (Canon INC.)
Startup: C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2018-10-22]
ShortcutTarget: MEGAsync.lnk -> C:\ProgramData\MEGAsync\MEGAsync.exe (Mega Limited)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{c0a5cdec-012d-4107-8e14-f8220a34f534}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Keine Datei
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2018-10-23] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2018-11-02] (Microsoft Corporation)
BHO-x32: IObit Ads Removal -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\Adblock\Adblock.dll => Keine Datei
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2018-11-02] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2018-11-17] (Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2018-11-02] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2018-11-17] (Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2018-11-02] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2018-11-17] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2018-11-02] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2018-11-17] (Microsoft Corporation)
FireFox:
========
FF DefaultProfile: pbflnexq.default
FF ProfilePath: C:\Users\Max\AppData\Roaming\TomTom\HOME\Profiles\z1549j9r.default [2018-08-01]
FF Extension: (Kein Name) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [nicht gefunden]
FF ProfilePath: C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\pbflnexq.default [2018-11-18]
FF Extension: (Firefox Monitor) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\pbflnexq.default\features\{cdbb03fb-b5f9-4182-a444-284e5cbda14d}\fxmonitor@mozilla.org.xpi [2018-11-18]
FF Plugin: @java.com/DTPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\dtplugin\npDeployJava1.dll [2018-09-11] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\plugin2\npjp2.dll [2018-09-11] (Oracle Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-11] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-09-11] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2018-09-11] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-06-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-06-15] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-09-20] (Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default [2018-10-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-07-13]
CHR Extension: (Chrome Media Router) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-10-03]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [891472 2018-11-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [248312 2018-11-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [248312 2018-11-14] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1162120 2018-11-14] (Avira Operations GmbH & Co. KG)
S4 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [433224 2018-10-26] (Avira Operations GmbH & Co. KG)
S4 Backupper Service; C:\Program Files (x86)\AOMEI Backupper\ABService.exe [122736 2018-05-21] (AOMEI Tech Co., Ltd.)
S4 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9669920 2018-11-02] (Microsoft Corporation)
S4 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [779392 2018-05-14] (EasyAntiCheat Ltd)
S4 Everything; C:\Program Files\Everything\Everything.exe [2199656 2018-02-09] ()
S4 ICEsoundService; C:\Windows\system32\ICEsoundService64.exe [799656 2018-10-30] (ICEpower)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
S4 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd.)
S4 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd.)
S4 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S3 sshd; C:\Windows\System32\OpenSSH\sshd.exe [970752 2018-03-10] ()
S3 SshdBroker; C:\Windows\System32\SshdBroker.dll [286208 2018-04-10] (Microsoft Corporation)
S4 ss_conn_service; C:\Program Files\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-12-03] (DEVGURU Co., LTD.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\NisSrv.exe [3917016 2018-10-23] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MsMpEng.exe [114208 2018-10-23] (Microsoft Corporation)
S4 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare)
S4 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [51120 2016-12-21] ()
R0 amdide64; C:\Windows\System32\drivers\amdide64.sys [20696 2018-10-16] (Advanced Micro Devices Inc.)
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [171952 2016-12-21] ()
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [38320 2017-09-01] ()
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [69656 2018-10-19] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [179376 2018-10-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [169864 2018-10-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2018-10-19] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2018-10-19] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [38048 2018-10-19] (Avira Operations GmbH & Co. KG)
S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [303712 2018-10-03] (Bluestack System Inc. )
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-10-16] (REALiX(tm))
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2018-11-18] (Malwarebytes)
R3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [17280 2013-05-17] ()
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a5e9eb9bc021c27a\nvlddmkm.sys [20337080 2018-10-30] (NVIDIA Corporation)
R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [30744 2017-03-09] (IObit)
S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation)
R3 VBoxNetAdp; C:\Windows\system32\DRIVERS\VBoxNetAdp6.sys [213216 2018-11-08] (Oracle Corporation)
R1 VBoxNetLwf; C:\Windows\system32\DRIVERS\VBoxNetLwf.sys [223000 2018-11-08] (Oracle Corporation)
R1 veracrypt; C:\Windows\System32\drivers\veracrypt.sys [828776 2018-11-09] (IDRIX)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46184 2018-10-23] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [328696 2018-10-23] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [60408 2018-10-23] (Microsoft Corporation)
R1 YSDrv; C:\Program Files (x86)\Bignox\BigNoxVM\RT\YSDrv.sys [310536 2018-10-24] (BigNox Corporation)
S3 IUProcessFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUProcessFilter.sys [X]
S3 IURegistryFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegistryFilter.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-11-18 14:16 - 2018-11-18 14:16 - 000000000 ____D C:\Users\Max\AppData\Local\ESET
2018-11-18 13:56 - 2018-11-18 14:18 - 000014408 _____ C:\Users\Max\Desktop\Search.txt
2018-11-18 13:49 - 2018-11-18 15:46 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-11-18 13:32 - 2018-11-18 14:15 - 000028375 _____ C:\Users\Max\Desktop\Fixlog.txt
2018-11-17 17:09 - 2018-11-17 17:12 - 006986360 _____ (ESET spol. s r.o.) C:\Users\Max\Downloads\esetonlinescanner_deu.exe
2018-11-17 15:48 - 2018-11-17 15:48 - 000000000 ____D C:\Program Files\rempl
2018-11-17 15:06 - 2018-11-17 15:06 - 000000000 __RSD C:\Windows\SysWOW64\WindowsDevicePortal
2018-11-17 15:06 - 2018-11-17 15:06 - 000000000 __RSD C:\Windows\system32\WindowsDevicePortal
2018-11-17 15:06 - 2018-11-17 15:06 - 000000000 ___RD C:\Windows\WebManagement
2018-11-17 15:05 - 2018-04-11 03:45 - 000260608 _____ (Microsoft Corporation) C:\Windows\system32\PerceptionSimulationREST.dll
2018-11-17 15:05 - 2018-04-10 21:09 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\SshdPinAuthLsa.dll
2018-11-17 15:05 - 2018-04-10 21:09 - 000033280 _____ (Microsoft Corporation) C:\Windows\system32\debugregsvcapi.dll
2018-11-17 15:05 - 2018-04-10 21:09 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperTools.ProxyStub.dll
2018-11-17 15:05 - 2018-04-10 21:08 - 000625152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdp.dll
2018-11-17 15:05 - 2018-04-10 21:08 - 000286208 _____ (Microsoft Corporation) C:\Windows\system32\SshdBroker.dll
2018-11-17 15:05 - 2018-04-10 21:08 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\DevToolsLauncher.exe
2018-11-17 15:05 - 2018-04-10 21:08 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\DeployUtil.exe
2018-11-17 15:05 - 2018-04-10 21:07 - 000486912 _____ (Microsoft Corporation) C:\Windows\system32\SshSession.exe
2018-11-17 15:05 - 2018-04-10 21:07 - 000449536 _____ (Microsoft Corporation) C:\Windows\system32\SshSftp.exe
2018-11-17 15:05 - 2018-04-10 21:07 - 000264192 _____ (Microsoft Corporation) C:\Windows\system32\SshProxy.dll
2018-11-17 15:05 - 2018-04-10 21:07 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperToolsSvc.exe
2018-11-17 15:05 - 2018-04-10 21:07 - 000082944 _____ (Microsoft Corporation) C:\Windows\system32\debugregsvc.dll
2018-11-17 15:05 - 2018-04-10 21:06 - 000382976 _____ (Microsoft Corporation) C:\Windows\system32\SshBroker.dll
2018-11-17 15:05 - 2018-04-10 21:05 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\WebManagement.exe
2018-11-17 15:05 - 2018-04-10 21:05 - 000913408 _____ (Microsoft Corporation) C:\Windows\system32\wdp.dll
2018-11-17 14:45 - 2018-11-17 14:45 - 000000000 ____D C:\Users\Max\Desktop\FRST-OlderVersion
2018-11-17 13:24 - 2018-11-17 13:26 - 000001057 _____ C:\Users\Max\Desktop\Neues Textdokument (2).txt
2018-11-17 13:22 - 2018-11-17 13:28 - 000000000 ____D C:\AdwCleaner
2018-11-17 13:21 - 2018-11-17 13:21 - 007592144 _____ (Malwarebytes) C:\Users\Max\Desktop\adwcleaner_7.2.4.0.exe
2018-11-14 20:18 - 2018-11-14 20:18 - 000001040 _____ C:\Users\Max\Desktop\SpeedFan.lnk
2018-11-14 20:18 - 2018-11-14 20:18 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedFan
2018-11-14 20:16 - 2018-11-14 20:17 - 003086696 _____ C:\Users\Max\Downloads\instspeedfan452.exe
2018-11-14 20:14 - 2018-11-17 14:53 - 163850236 _____ C:\Users\Max\Downloads\ASUS_AISuite3_Win10_V30001_20171030.zip
2018-11-14 18:17 - 2018-11-14 18:17 - 000001672 _____ C:\Users\Max\Desktop\Malwarebytes.txt
2018-11-13 20:49 - 2018-11-14 20:10 - 000001736 _____ C:\Users\Max\Desktop\SFCFix.txt
2018-11-13 20:49 - 2018-11-14 20:10 - 000000000 ____D C:\SFCFix
2018-11-13 20:08 - 2018-11-14 20:10 - 000000000 ____D C:\Users\Max\AppData\Local\niemiro
2018-11-13 20:05 - 2018-11-13 20:08 - 002884096 _____ (niemiro) C:\Users\Max\Downloads\SFCFix.exe
2018-11-13 19:29 - 2018-11-13 19:29 - 000542792 _____ C:\Users\Max\Downloads\dfsetup222_CB-DL-Manager.exe
2018-11-13 19:22 - 2018-11-18 14:45 - 000059498 _____ C:\Users\Max\Desktop\Addition.txt
2018-11-13 19:17 - 2018-11-13 20:00 - 000001908 _____ C:\Windows\diagwrn.xml
2018-11-13 19:17 - 2018-11-13 20:00 - 000001908 _____ C:\Windows\diagerr.xml
2018-11-13 19:17 - 2018-11-13 20:00 - 000000000 ___HD C:\$WINDOWS.~BT
2018-11-13 19:13 - 2018-11-13 19:32 - 039956240 _____ (Deezer) C:\Users\Max\Downloads\DeezerDesktopSetup_0.16.6.exe
2018-11-13 19:02 - 2018-11-18 17:22 - 000017714 _____ C:\Users\Max\Desktop\FRST.txt
2018-11-09 20:16 - 2018-11-09 20:16 - 000001145 _____ C:\Users\Max\Desktop\MediaCreationTool1803.exe - Verknüpfung.lnk
2018-11-09 19:43 - 2018-11-18 17:03 - 000000000 ____D C:\ESD
2018-11-09 19:30 - 2018-11-09 19:30 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NirSoft RegScanner
2018-11-09 19:30 - 2018-11-09 19:30 - 000000000 ____D C:\Program Files (x86)\NirSoft
2018-11-09 19:29 - 2018-11-09 19:29 - 000147624 _____ C:\Users\Max\Downloads\regscanner_setup.exe
2018-11-09 19:28 - 2018-11-09 19:28 - 000542776 _____ C:\Users\Max\Downloads\regscanner_setup_CB-DL-Manager.exe
2018-11-09 19:25 - 2018-11-09 19:43 - 000000000 ____D C:\Users\Max\Documents\Max
2018-11-09 18:24 - 2018-11-09 19:05 - 000232284 _____ C:\Windows\ntbtlog.txt
2018-11-09 17:17 - 2018-11-09 17:17 - 000000000 ____D C:\Users\Max\AppData\Roaming\VeraCrypt
2018-11-09 16:49 - 2018-11-09 16:53 - 019119064 _____ (Microsoft Corporation) C:\Users\Max\Downloads\MediaCreationTool1803.exe
2018-11-09 16:33 - 2018-11-09 16:33 - 000002259 _____ C:\Windows\epplauncher.mif
2018-11-09 16:22 - 2018-11-09 16:23 - 000000000 ____D C:\Users\Max\Downloads\Command_and_Conquer_Alarmstufe_Rot
2018-11-09 16:11 - 2018-11-09 16:12 - 417312986 _____ C:\Users\Max\Desktop\Backup091120181611.reg
2018-11-09 16:08 - 2018-11-09 16:08 - 000001233 _____ C:\Users\Max\Desktop\CrystalDiskInfo.lnk
2018-11-09 16:08 - 2018-11-09 16:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2018-11-09 16:08 - 2018-11-09 16:08 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2018-11-09 16:05 - 2018-11-09 16:06 - 003942064 _____ (Crystal Dew World ) C:\Users\Max\Downloads\CrystalDiskInfo7_8_3.exe
2018-11-09 15:34 - 2018-11-18 13:51 - 000000008 __RSH C:\Users\Max\ntuser.pol
2018-11-09 15:33 - 2018-11-18 13:33 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2018-11-09 15:20 - 2018-11-09 15:20 - 000001149 _____ C:\Users\Public\Desktop\Oracle VM VirtualBox.lnk
2018-11-09 15:20 - 2018-11-09 15:20 - 000000000 ____D C:\Users\Max\Downloads\ResetWUEng (1)
2018-11-09 15:20 - 2018-11-09 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox
2018-11-09 15:20 - 2018-11-08 16:40 - 000984512 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxDrv.sys
2018-11-09 15:20 - 2018-11-08 16:40 - 000169056 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxUSBMon.sys
2018-11-09 15:19 - 2018-11-09 15:19 - 000637043 _____ C:\Users\Max\Downloads\ResetWUEng (1).zip
2018-11-09 15:19 - 2018-11-09 15:19 - 000000000 ____D C:\Program Files\Oracle
2018-11-09 14:59 - 2018-11-09 16:09 - 1107844961 _____ C:\Users\Max\Downloads\Command_and_Conquer_Alarmstufe_Rot.zip
2018-11-09 14:58 - 2018-11-09 14:58 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\2K Games
2018-11-09 14:58 - 2018-11-09 14:58 - 000000000 ____D C:\Program Files (x86)\2K Games
2018-11-09 14:56 - 2018-11-09 14:58 - 014994368 _____ C:\Users\Max\Downloads\Setup_Railroad_Tycoon.exe
2018-11-09 14:53 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2018-11-09 14:53 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2018-11-09 14:53 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2018-11-09 14:53 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2018-11-09 14:53 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2018-11-09 14:52 - 2018-11-09 14:52 - 000001272 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk
2018-11-09 14:52 - 2018-11-09 14:52 - 000001260 _____ C:\Users\Public\Desktop\Epic Games Launcher.lnk
2018-11-09 14:34 - 2018-11-09 14:34 - 000001100 _____ C:\Users\Max\Desktop\FlashOffliner.lnk
2018-11-09 14:34 - 2018-11-09 14:34 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FlashOffliner
2018-11-09 14:34 - 2018-11-09 14:34 - 000000000 ____D C:\Program Files (x86)\FlashOffliner
2018-11-09 14:07 - 2018-11-09 14:07 - 010237680 _____ (Jumping Bytes) C:\Users\Max\Downloads\PureSyncInst.exe
2018-11-09 14:01 - 2018-11-09 14:01 - 000828776 _____ (IDRIX) C:\Windows\system32\Drivers\veracrypt.sys
2018-11-09 14:01 - 2018-11-09 14:01 - 000000888 _____ C:\Users\Public\Desktop\VeraCrypt.lnk
2018-11-09 14:01 - 2018-11-09 14:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VeraCrypt
2018-11-09 14:00 - 2018-11-09 14:02 - 000851123 _____ C:\Users\Max\Downloads\Challenger2430f.zip
2018-11-09 13:59 - 2018-11-09 14:01 - 000000000 ____D C:\Program Files\VeraCrypt
2018-11-09 13:57 - 2018-11-09 20:11 - 000000000 ____D C:\Users\Max\Downloads\Downloader
2018-11-09 13:55 - 2018-11-09 13:57 - 035837752 _____ (IDRIX) C:\Users\Max\Downloads\VeraCrypt Setup 1.23.exe
2018-11-09 13:55 - 2018-11-09 13:55 - 000002144 _____ C:\Users\Max\Desktop\JDownloader 2.lnk
2018-11-09 13:55 - 2018-11-09 13:55 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2018-11-09 13:54 - 2018-11-09 13:55 - 012324829 _____ C:\Users\Max\Downloads\youtube_downloader_hd.zip
2018-11-09 13:52 - 2018-11-09 20:16 - 000000000 ____D C:\Users\Max\AppData\Local\JDownloader 2.0
2018-11-09 13:44 - 2018-11-09 13:47 - 033055480 _____ (AppWork GmbH) C:\Users\Max\Downloads\JDownloader2Setup.exe
2018-11-09 13:43 - 2018-11-09 13:43 - 001840212 _____ (pendrivelinux.com) C:\Users\Max\Downloads\YUMI-2.0.5.9.exe
2018-11-09 13:43 - 2018-11-09 13:43 - 000161048 _____ C:\Users\Max\Downloads\DontSleep_x64.zip
2018-11-09 13:42 - 2018-11-09 13:42 - 002728675 _____ C:\Users\Max\Downloads\Windows_Repair_Toolbox.zip
2018-11-09 13:42 - 2018-11-09 13:42 - 001783084 _____ (pendrivelinux.com) C:\Users\Max\Downloads\Universal-USB-Installer-1.9.8.4.exe
2018-11-09 13:39 - 2018-11-09 13:49 - 113933312 _____ (Oracle Corporation) C:\Users\Max\Downloads\VirtualBox-5.2.22-126460-Win.exe
2018-11-09 13:39 - 2018-11-09 13:40 - 019640932 _____ C:\Users\Max\Downloads\Oracle_VM_VirtualBox_Extension_Pack-5.2.22.vbox-extpack
2018-11-09 13:25 - 2018-11-09 13:26 - 000000000 ____D C:\Users\Max\Downloads\WHDownloader_0.0.2.3
2018-11-09 13:24 - 2018-11-09 13:25 - 001114860 _____ C:\Users\Max\Downloads\WHDownloader_0.0.2.3.zip
2018-11-09 13:22 - 2018-11-09 13:22 - 000768017 _____ C:\Users\Max\Downloads\WHDownloader_0.0.2.2.zip
2018-11-09 13:17 - 2018-11-09 13:17 - 000000000 ____D C:\Users\Max\Downloads\wsusoffline115
2018-11-09 13:13 - 2018-11-09 13:13 - 005891088 _____ C:\Users\Max\Downloads\wsusoffline115.zip
2018-11-08 22:32 - 2018-11-08 22:32 - 000000000 ____D C:\Users\Max\AppData\Roaming\NuGet
2018-11-08 22:31 - 2018-11-08 22:31 - 000000000 ____D C:\Users\Max\AppData\Local\PackageManagement
2018-11-08 22:31 - 2018-11-08 22:31 - 000000000 ____D C:\Program Files (x86)\PackageManagement
2018-11-08 17:26 - 2018-11-08 17:26 - 000001938 _____ C:\Users\Max\Desktop\1.txt
2018-11-08 16:47 - 2018-11-08 17:51 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-11-08 16:47 - 2018-11-08 16:47 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-08 16:47 - 2018-11-08 16:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-08 16:46 - 2018-11-08 16:46 - 000000000 ____D C:\Program Files\Malwarebytes
2018-11-08 16:44 - 2018-11-08 16:44 - 000000000 ____D C:\ProgramData\MB2Migration
2018-11-08 16:40 - 2018-11-08 16:40 - 000223000 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxNetLwf.sys
2018-11-08 16:40 - 2018-11-08 16:40 - 000213216 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxNetAdp6.sys
2018-11-08 16:05 - 2018-11-08 16:12 - 000000000 ____D C:\Users\Max\Documents\Trojaner.Board
2018-11-08 15:31 - 2018-11-08 15:31 - 000003374 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray
2018-11-08 15:31 - 2018-11-08 15:31 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2018-11-08 15:31 - 2018-10-19 18:48 - 000179376 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2018-11-08 15:31 - 2018-10-19 18:48 - 000169864 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-11-08 15:31 - 2018-10-19 18:48 - 000088488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2018-11-08 15:31 - 2018-10-19 18:48 - 000069656 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avdevprot.sys
2018-11-08 15:31 - 2018-10-19 18:48 - 000044488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2018-11-08 15:31 - 2018-10-19 18:48 - 000038048 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys
2018-11-08 15:26 - 2018-11-14 19:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-11-08 15:26 - 2018-11-08 15:30 - 000000000 ____D C:\Program Files (x86)\Avira
2018-11-08 15:26 - 2018-11-08 15:26 - 000001229 _____ C:\Users\Public\Desktop\Avira.lnk
2018-11-08 15:25 - 2018-11-08 15:30 - 000000000 ____D C:\ProgramData\Avira
2018-11-08 15:17 - 2018-11-08 15:18 - 022851472 _____ (Malwarebytes ) C:\Users\Max\Downloads\mbam-setup-2.2.1.1043.exe
2018-11-06 18:55 - 2018-11-18 17:21 - 000000000 ____D C:\FRST
2018-11-06 18:55 - 2018-11-17 14:45 - 002416128 _____ (Farbar) C:\Users\Max\Desktop\FRST64.exe
2018-11-06 18:46 - 2018-11-06 18:47 - 000000000 ____D C:\Users\Max\Downloads\PPFScan
2018-11-06 18:41 - 2018-11-06 18:43 - 010743724 _____ C:\Users\Max\Downloads\PPFScan.zip
2018-11-06 18:29 - 2018-11-06 18:29 - 000000731 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk
2018-11-06 18:29 - 2018-11-06 18:29 - 000000719 _____ C:\Users\Max\Desktop\Windows 10-Update-Assistent.lnk
2018-11-06 18:29 - 2018-11-06 18:29 - 000000000 ____D C:\Windows10Upgrade
2018-11-06 18:27 - 2018-11-06 18:28 - 006108480 _____ (Microsoft Corporation) C:\Users\Max\Downloads\Windows10Upgrade9252.exe
2018-11-06 16:29 - 2018-11-06 16:30 - 000361393 _____ C:\Users\Max\Desktop\Fehler.pdf
2018-11-06 15:47 - 2018-11-06 15:48 - 000313366 _____ C:\Users\Max\Downloads\WindowsUpdateDiagnostic.diagcab
2018-11-06 15:17 - 2018-11-06 15:18 - 000848064 _____ (IDG Magazine Media GmbH ) C:\Users\Max\Downloads\pcwFixWindowsUpdate.exe
2018-11-06 15:09 - 2018-11-06 15:09 - 000000656 _____ C:\Users\Max\Downloads\wu10.diagcab
2018-11-06 14:43 - 2018-11-09 15:38 - 000002916 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2403094533-2988184830-1683912224-500
2018-11-06 14:40 - 2018-11-06 14:43 - 000000000 ___RD C:\Users\Administrator\OneDrive
2018-11-06 14:35 - 2018-11-06 14:35 - 000000000 ____D C:\Users\Administrator\AppData\Local\DBG
2018-11-06 14:35 - 2018-11-06 14:35 - 000000000 ____D C:\Users\Administrator\AppData\Local\CrashDumps
2018-11-06 14:19 - 2018-11-06 14:19 - 000000000 ____D C:\Users\Administrator\AppData\Local\Comms
2018-11-06 14:11 - 2018-11-06 14:11 - 000000000 ____D C:\Users\Administrator\AppData\Local\PlaceholderTileLogoFolder
2018-11-06 14:06 - 2018-11-06 14:06 - 000000000 ____D C:\Medal
2018-11-06 14:00 - 2018-11-06 14:00 - 000000000 ___HD C:\Users\Administrator\MicrosoftEdgeBackups
2018-11-06 13:59 - 2018-11-06 14:01 - 000000000 ____D C:\Users\Administrator\AppData\Local\MicrosoftEdge
2018-11-06 13:59 - 2018-11-06 13:59 - 000001417 _____ C:\Users\Administrator\Desktop\Microsoft Edge.lnk
2018-11-06 13:57 - 2018-11-06 13:57 - 000000000 ____D C:\Users\Administrator\AppData\Local\Publishers
2018-11-06 13:52 - 2018-11-06 13:52 - 000000000 ____D C:\Users\Administrator\AppData\Local\Google
2018-11-06 13:51 - 2018-11-17 13:28 - 000000000 ____D C:\Users\Administrator\AppData\LocalLow\IObit
2018-11-06 13:51 - 2018-11-06 13:51 - 000000000 ___RD C:\Users\Administrator\3D Objects
2018-11-06 13:50 - 2018-11-06 14:40 - 000000000 ____D C:\Users\Administrator\AppData\Local\Packages
2018-11-06 13:50 - 2018-11-06 13:50 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2018-11-06 13:49 - 2018-11-06 13:54 - 000000000 ____D C:\Users\Administrator\AppData\Local\ConnectedDevicesPlatform
2018-11-06 13:49 - 2018-11-06 13:52 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\IObit
2018-11-06 13:48 - 2018-11-09 14:35 - 000000000 ____D C:\Users\Administrator
2018-11-06 13:48 - 2018-11-06 14:43 - 000002403 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-11-06 13:48 - 2018-11-06 13:48 - 000000020 ___SH C:\Users\Administrator\ntuser.ini
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Vorlagen
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Startmenü
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Eigene Dateien
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Druckumgebung
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2018-11-06 13:48 - 2018-11-06 13:48 - 000000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2018-11-02 17:48 - 2018-11-08 22:30 - 000000000 ____D C:\Windows\SoftwareDistribution.bak
2018-11-02 15:42 - 2018-11-09 15:21 - 000000000 ____D C:\Windows\system32\Catroot2.bak
2018-11-02 15:41 - 2018-11-06 18:09 - 000000000 ____D C:\Users\Max\AppData\Local\Warframe
2018-11-02 15:41 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2018-11-02 15:41 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2018-11-02 15:41 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2018-11-02 15:41 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2018-11-02 14:02 - 2018-11-02 14:10 - 354497703 _____ C:\Users\Max\Downloads\eclipse-dsl-2018-09-win32-x86_64.zip
2018-11-02 13:44 - 2018-11-06 14:06 - 000000000 ____D C:\Users\Max\Documents\Medal
2018-11-02 13:44 - 2018-11-02 13:44 - 000000000 ____D C:\Users\Max\AppData\Local\Ferox_Games_B.V
2018-11-02 13:43 - 2018-11-06 14:05 - 000000002 _____ C:\Users\Max\.babel.json
2018-11-02 13:05 - 2018-11-09 13:18 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ferox Games
2018-11-02 12:59 - 2018-11-02 13:01 - 075163472 _____ (Ferox Games) C:\Users\Max\Downloads\MedalSetup.exe
2018-11-02 12:41 - 2018-11-02 12:41 - 000503617 _____ C:\Users\Max\Downloads\e_diagramme-v.xlsx
2018-11-02 12:40 - 2018-11-02 12:40 - 000240290 _____ C:\Users\Max\Downloads\m4_01_familie_lustig.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000225995 _____ C:\Users\Max\Downloads\m4_04_neue_fussboeden.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000223628 _____ C:\Users\Max\Downloads\m4_02_busreisen.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000219726 _____ C:\Users\Max\Downloads\m4_05_umsaetze.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000219712 _____ C:\Users\Max\Downloads\m4_03_wienwoche.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000214714 _____ C:\Users\Max\Downloads\m4_12_Bremsweg.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000202642 _____ C:\Users\Max\Downloads\m4_06_gitarrenverkauf.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000199989 _____ C:\Users\Max\Downloads\m4_08_gemischtwarenhandlung.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000199203 _____ C:\Users\Max\Downloads\m4_07a_mitgliederliste.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000195772 _____ C:\Users\Max\Downloads\m4_09_filme.docx.pdf
2018-11-02 12:40 - 2018-11-02 12:40 - 000193809 _____ C:\Users\Max\Downloads\m4_07b_reisen.docx.pdf
2018-11-02 12:39 - 2018-11-02 12:39 - 000224792 _____ C:\Users\Max\Downloads\m4_10_lottogewinne.docx.pdf
2018-11-02 12:39 - 2018-11-02 12:39 - 000198704 _____ C:\Users\Max\Downloads\m4_11_excel.docx.pdf
2018-11-02 12:39 - 2018-11-02 12:39 - 000109401 _____ C:\Users\Max\Downloads\zusammenfassend.xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000035793 _____ C:\Users\Max\Downloads\uebungsdateien_zu_m4(4).xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000035793 _____ C:\Users\Max\Downloads\uebungsdateien_zu_m4(3).xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000035793 _____ C:\Users\Max\Downloads\uebungsdateien_zu_m4(2).xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000014168 _____ C:\Users\Max\Downloads\filme.xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000010015 _____ C:\Users\Max\Downloads\umsaetze(2).xlsx
2018-11-02 12:38 - 2018-11-02 12:38 - 000010015 _____ C:\Users\Max\Downloads\umsaetze(1).xlsx
2018-11-02 12:37 - 2018-11-02 12:37 - 000035793 _____ C:\Users\Max\Downloads\uebungsdateien_zu_m4.xlsx
2018-11-02 12:37 - 2018-11-02 12:37 - 000035793 _____ C:\Users\Max\Downloads\uebungsdateien_zu_m4(1).xlsx
2018-11-02 12:37 - 2018-11-02 12:37 - 000020312 _____ C:\Users\Max\Downloads\mitgliederliste.xlsx
2018-11-02 12:37 - 2018-11-02 12:37 - 000013452 _____ C:\Users\Max\Downloads\gitarrenverkauf.xlsx
2018-11-02 12:37 - 2018-11-02 12:37 - 000011929 _____ C:\Users\Max\Downloads\fahrradliste.xlsx
2018-11-02 12:36 - 2018-11-02 12:37 - 000010015 _____ C:\Users\Max\Downloads\umsaetze.xlsx
2018-11-02 12:36 - 2018-11-02 12:36 - 000034988 _____ C:\Users\Max\Desktop\ECDL – Tabellenkalkulation – Excel Easy4Me für den Informatikunterricht_.htm
2018-11-02 12:36 - 2018-11-02 12:36 - 000028903 _____ C:\Users\Max\Desktop\ECDL – Tabellenkalkulation – Excel Easy4Me für den Informatikunterricht.htm
2018-11-02 12:36 - 2018-11-02 12:36 - 000000000 ____D C:\Users\Max\Desktop\ECDL – Tabellenkalkulation – Excel Easy4Me für den Informatikunterricht_-Dateien
2018-11-02 12:35 - 2018-11-02 12:35 - 000034387 _____ C:\Users\Max\Downloads\zellen_finden.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000465582 _____ C:\Users\Max\Downloads\e_diagramme.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000213658 _____ C:\Users\Max\Downloads\c_prozentrechnen.xlsm
2018-11-02 12:34 - 2018-11-02 12:34 - 000170529 _____ C:\Users\Max\Downloads\b_formeln.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000165874 _____ C:\Users\Max\Downloads\a_summen_bilden.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000148231 _____ C:\Users\Max\Downloads\d_funktionen.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000136120 _____ C:\Users\Max\Downloads\c_bezuege.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000119943 _____ C:\Users\Max\Downloads\e_diagramme-2.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000101335 _____ C:\Users\Max\Downloads\g_verschiedenes.xlsx
2018-11-02 12:34 - 2018-11-02 12:34 - 000084061 _____ C:\Users\Max\Downloads\f_ausdruck_anpassen.xlsx
2018-11-02 12:33 - 2018-11-02 12:34 - 000245417 _____ C:\Users\Max\Downloads\automatisch_ausfuellen.xlsx
2018-11-02 12:33 - 2018-11-02 12:33 - 000157432 _____ C:\Users\Max\Downloads\Excel-Fensterelemente.pptx
2018-11-02 12:33 - 2018-11-02 12:33 - 000026585 _____ C:\Users\Max\Downloads\verschieben-kopieren.xlsx
2018-11-02 12:13 - 2018-11-02 12:13 - 000000677 _____ C:\Users\Max\Downloads\reinstall-preinstalledApps.zip
2018-11-02 12:11 - 2018-11-02 12:12 - 052000868 _____ C:\Users\Max\Downloads\store_with_xbox.zip
2018-11-02 11:26 - 2018-11-02 11:27 - 000090863 _____ C:\Users\Max\Downloads\IHR COMPUTER WURDE GESPERRT.htm
2018-11-02 11:25 - 2018-11-02 11:27 - 000000000 ____D C:\Users\Max\Downloads\IHR COMPUTER WURDE GESPERRT-Dateien
2018-10-31 15:47 - 2018-10-31 15:47 - 000000004 _____ C:\Users\Max\Desktop\TEST.bat
2018-10-31 15:27 - 2018-10-31 15:27 - 000000000 _____ C:\Users\Max\Desktop\Neues Textdokument.txt
2018-10-30 19:57 - 2018-10-30 19:57 - 661145921 _____ C:\Users\Max\Downloads\Die Veränderung hat begonnen. (1).mp4.fdmdownload
2018-10-30 19:57 - 2018-10-30 19:57 - 000000000 ____D C:\Users\Max\AppData\Roaming\EasyAntiCheat
2018-10-30 19:57 - 2018-10-30 19:57 - 000000000 ____D C:\Users\Max\AppData\Local\Targem
2018-10-30 18:10 - 2018-10-30 18:51 - 436548584 _____ C:\Users\Max\Downloads\Die Veränderung hat begonnen - Rede von Sebastian Kurz.mp4
2018-10-30 17:41 - 2018-10-30 17:41 - 040254320 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 035298272 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 035152136 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 029973592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 019705920 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 016985016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 015907400 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 013203056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 004990192 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 004938152 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 004310792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 004249728 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 002017888 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6441634.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001997736 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001508104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001471584 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001468456 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6441634.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001462376 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001455576 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001167568 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001152152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001145704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 001122672 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000978312 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000978312 _____ C:\Windows\system32\vulkan-1.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000914752 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000845192 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000845192 _____ C:\Windows\SysWOW64\vulkan-1.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000822744 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000794608 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000750448 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000637648 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000631704 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000608680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000522200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2018-10-30 17:41 - 2018-10-30 17:41 - 000268168 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2018-10-30 17:41 - 2018-10-30 17:41 - 000268168 _____ C:\Windows\system32\vulkaninfo.exe
2018-10-30 17:41 - 2018-10-30 17:41 - 000243592 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2018-10-30 17:41 - 2018-10-30 17:41 - 000243592 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2018-10-30 17:41 - 2018-10-30 17:41 - 000048056 _____ C:\Windows\system32\nvinfo.pb
2018-10-30 17:27 - 2018-10-30 17:27 - 072520680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2018-10-30 17:27 - 2018-10-30 17:27 - 019618666 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2018-10-30 17:27 - 2018-10-30 17:27 - 007178432 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 007101712 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 006332872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2018-10-30 17:27 - 2018-10-30 17:27 - 006270160 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64AF3.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 005346960 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003756392 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003677128 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2018-10-30 17:27 - 2018-10-30 17:27 - 003417976 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003319384 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003306784 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE2.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003276528 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RltkAPO.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003215184 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 003128776 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 002930112 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 002444648 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 002197944 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001971328 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001965120 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64AF3.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001787920 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001598360 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001544216 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOProp.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001516232 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001448744 _____ (Dolby Laboratories) C:\Windows\system32\DolbyAPOv251gm.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001435104 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001397240 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001382200 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001372352 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOv251.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001353288 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001337608 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaeapo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001313048 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDHF64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001273168 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001259688 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOvlldp.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001182104 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001164584 _____ (Dolby Laboratories) C:\Windows\system32\DolbyAPOvlldpgm.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001159144 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001073416 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SECOMN32.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 001024424 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SEHDHF32.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000994656 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000964992 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000873432 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000852104 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tosasfapo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000799656 _____ (ICEpower) C:\Windows\system32\ICEsoundService64.exe
2018-10-30 17:27 - 2018-10-30 17:27 - 000774960 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000751264 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000734744 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000715616 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000692136 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000604768 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaemaxapo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000541088 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000511608 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000467128 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000453248 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000452704 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000448568 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000447152 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\toseaeapo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000416472 _____ (Harman) C:\Windows\system32\HMUI.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000406424 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2APIPCLL.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000392840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000381376 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000378352 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000367576 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64AF3.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000366088 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\HMAPO.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000360312 _____ (Harman) C:\Windows\system32\HMClariFi.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000341112 _____ (Synopsys, Inc.) C:\Windows\SysWOW64\SRCOM.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000341112 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000332976 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000327264 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000327240 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000315944 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64F3.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000278240 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000266520 _____ (TODO: <Company name>) C:\Windows\system32\slprp64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000261200 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000261168 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000260176 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000231912 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000230672 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000220352 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000218240 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000203808 _____ (Harman) C:\Windows\system32\HMHVS.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000192952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000191658 _____ C:\Windows\system32\ICEsoundService.bin
2018-10-30 17:27 - 2018-10-30 17:27 - 000190904 _____ (Harman) C:\Windows\system32\HMEQ_Voice.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000190904 _____ (Harman) C:\Windows\system32\HMEQ.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000179568 _____ (Harman) C:\Windows\system32\HMLimiter.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000174912 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000168584 _____ (ASUSTeK COMPUTER INC.) C:\Windows\system32\ATKWMI.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000158664 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000157312 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000154328 _____ (Harman) C:\Windows\system32\HarmanAudioInterface.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000139728 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000122288 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000118560 _____ C:\Windows\system32\AcpiServiceVnA64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000116536 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000105272 _____ C:\Windows\system32\audioLibVc.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000093872 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000090880 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000090144 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000088288 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000083592 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000075512 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll
2018-10-30 17:27 - 2018-10-30 17:27 - 000023656 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2018-10-30 17:15 - 2018-10-30 17:15 - 000001024 ____H C:\SYSTAG.BIN
2018-10-30 12:58 - 2018-10-30 20:02 - 000000000 ____D C:\Users\Max\Desktop\4_INF
2018-10-25 20:43 - 2018-10-25 20:50 - 127963964 _____ C:\Users\Max\Downloads\DJ_Snake_-_Taki_Taki_ft._Selena_Gomez_Ozuna_Cardi_B-ixkoVwKQaJg.mp4
2018-10-25 19:25 - 2018-10-25 19:29 - 096435316 _____ C:\Users\Max\Downloads\Flo Rida - Sweet Sensation (Official Video).mp4
2018-10-25 19:13 - 2018-10-25 19:19 - 087247381 _____ C:\Users\Max\Downloads\Die 15 Reichsten Kinder aller Zeiten_.mp4
2018-10-25 18:31 - 2018-10-25 18:42 - 214669284 _____ C:\Users\Max\Downloads\Tornadofalle _ Wohin soll man sie platzieren _ Clash of Clans deutsch _ Oktober .mp4
2018-10-25 16:24 - 2018-10-25 16:24 - 000000000 ____D C:\Users\Max\AppData\Local\MultiPlayerManager
2018-10-25 15:52 - 2016-12-05 14:32 - 000520032 _____ (BitDefender S.R.L.) C:\Windows\system32\Drivers\trufos.sys
2018-10-24 17:47 - 2018-11-08 16:58 - 000000008 __RSH C:\ProgramData\ntuser.pol
2018-10-24 17:26 - 2018-10-30 17:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossout
2018-10-24 17:20 - 2018-10-24 17:20 - 000000222 _____ C:\Users\Max\Desktop\Crossout.url
2018-10-24 16:58 - 2018-10-24 17:14 - 020880832 _____ (BitTorrent, Inc.) C:\Users\Max\Downloads\utweb_installer.exe
2018-10-24 16:50 - 2018-10-30 19:57 - 000000000 ____D C:\Program Files (x86)\EasyAntiCheat
2018-10-24 15:38 - 2018-11-14 17:36 - 000000000 ____D C:\Users\Max\.BigNox
2018-10-24 15:38 - 2018-10-24 15:38 - 000001091 _____ C:\Users\Max\Desktop\Multi-Drive.lnk
2018-10-24 15:38 - 2018-10-24 15:38 - 000001000 _____ C:\Users\Max\Desktop\Nox.lnk
2018-10-24 15:38 - 2018-10-24 15:38 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Nox
2018-10-24 15:38 - 2018-10-24 15:38 - 000000000 ____D C:\Program Files (x86)\Bignox
2018-10-23 19:51 - 2018-10-23 19:51 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2018-10-23 16:07 - 2018-10-23 16:07 - 000001025 _____ C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\osu!.lnk
2018-10-23 16:07 - 2018-10-23 16:07 - 000001017 _____ C:\Users\Max\Desktop\osu!.lnk
2018-10-23 15:59 - 2018-10-25 16:17 - 000000000 ____D C:\Users\Max\AppData\Local\osu!
2018-10-23 15:59 - 2018-10-23 15:59 - 000000000 ____D C:\Users\Max\Downloads\Localisation
2018-10-23 15:57 - 2018-10-23 15:57 - 000000000 ____D C:\Users\Max\Downloads\UWT4
2018-10-23 15:53 - 2018-10-23 15:55 - 000000000 ____D C:\Users\Max\Desktop\2018-10-23 16-53-02
2018-10-23 15:28 - 2018-10-23 15:28 - 000695164 _____ C:\Users\Max\Downloads\UWT4.zip
2018-10-23 15:27 - 2018-11-09 13:17 - 000000000 ____D C:\Windows\System32\Tasks\Abelssoft
2018-10-23 15:26 - 2018-10-23 15:29 - 000000000 ____D C:\Users\Max\AppData\Local\Abelssoft
2018-10-23 15:19 - 2018-10-23 15:19 - 000000222 _____ C:\Users\Max\Desktop\Warframe.url
2018-10-23 15:07 - 2018-11-09 14:41 - 000000276 _____ C:\Windows\WindowsUpdate.log.bak
2018-10-23 14:46 - 2018-10-23 16:03 - 000000000 ____D C:\ProgramData\GlarySoft
2018-10-23 14:38 - 2018-10-23 15:16 - 000000000 ____D C:\ProgramData\HappyCloud
2018-10-23 14:38 - 2018-10-23 14:38 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Happy Cloud
2018-10-23 14:26 - 2018-10-23 14:26 - 000684032 _____ (Speed Guide Inc.) C:\Users\Max\Downloads\TCPOptimizer.exe
2018-10-23 14:24 - 2018-10-23 14:37 - 338810472 _____ (Duodian Technology Co. Ltd.) C:\Users\Max\Downloads\nox_setup_v6.2.3.9_full_intl.exe
2018-10-23 14:24 - 2018-10-23 14:25 - 013820304 _____ C:\Users\Max\Downloads\IncrediMailSetup_de.exe
2018-10-23 13:52 - 2018-10-24 16:49 - 000000000 ____D C:\Users\Max\Documents\4b30a7a85222fceb72ff19bf53aa7c7d6ef72349
2018-10-23 13:45 - 2018-11-02 12:43 - 000000000 ____D C:\Users\Max\AppData\Local\Crossout
2018-10-23 13:45 - 2018-10-23 14:50 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout
2018-10-23 13:45 - 2018-10-23 13:45 - 000000000 ____D C:\Users\Max\AppData\Local\Gaijin
2018-10-23 13:45 - 2018-10-23 13:45 - 000000000 ____D C:\ProgramData\Gaijin
2018-10-22 19:58 - 2018-10-22 19:58 - 000000000 ____D C:\ProgramData\BDLogging
2018-10-22 19:58 - 2018-10-22 19:58 - 000000000 ____D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
2018-10-22 19:58 - 2018-10-22 19:58 - 000000000 ____D C:\ProgramData\{7F40DE3E-8294-4E24-B2EA-80F6C6BB173C}
2018-10-22 19:18 - 2018-10-22 19:18 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
2018-10-22 19:02 - 2018-10-22 19:02 - 000466456 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll
2018-10-22 19:02 - 2018-10-22 19:02 - 000444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2018-10-22 19:02 - 2018-10-22 19:02 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll
2018-10-22 19:02 - 2018-10-22 19:02 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2018-10-22 19:02 - 2018-10-22 19:02 - 000000000 ____D C:\Program Files (x86)\OpenAL
2018-10-22 19:00 - 2018-10-22 19:00 - 000000000 ____D C:\Program Files (x86)\Microsoft XNA
2018-10-22 16:38 - 2018-10-24 15:42 - 000000000 ____D C:\Users\Max\Documents\MEGAsync Downloads
2018-10-22 16:35 - 2018-10-22 16:38 - 000000000 ___RD C:\Users\Max\Documents\MEGA
2018-10-22 16:21 - 2018-10-22 16:21 - 000000799 _____ C:\Users\Public\Desktop\MEGAsync.lnk
2018-10-22 16:21 - 2018-10-22 16:21 - 000000000 ____D C:\Windows\System32\Tasks\MEGA
2018-10-22 16:21 - 2018-10-22 16:21 - 000000000 ____D C:\Users\Max\AppData\Local\Mega Limited
2018-10-22 16:21 - 2018-10-22 16:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEGAsync
2018-10-22 16:21 - 2018-10-22 16:21 - 000000000 ____D C:\ProgramData\MEGAsync
2018-10-22 16:14 - 2018-10-22 16:15 - 029094392 _____ (MEGA Limited) C:\Users\Max\Downloads\MEGAsyncSetup.exe
2018-10-22 16:08 - 2018-10-22 16:08 - 000000000 ____D C:\Users\Max\AppData\Local\CrashReportClient
2018-10-22 15:56 - 2018-10-22 15:56 - 002018352 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6441616.dll
2018-10-22 15:56 - 2018-10-22 15:56 - 001468360 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6441616.dll
2018-10-22 15:36 - 2018-10-22 15:36 - 000000000 ____D C:\ProgramData\{13CFD044-61E4-4EAC-AD61-02536D961216}
2018-10-21 16:45 - 2018-10-30 17:52 - 000412008 _____ C:\Windows\system32\FNTCACHE.DAT
2018-10-21 16:15 - 2018-10-21 16:15 - 000000114 _____ C:\Users\Max\Desktop\Windows herunterfahren.vbs
2018-10-21 15:55 - 2018-10-21 15:55 - 000748984 _____ (Ashampoo) C:\Users\Max\Downloads\SpectreMeltdownCheck.exe
2018-10-21 15:46 - 2018-11-09 15:38 - 000003388 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1527248553
2018-10-21 15:46 - 2018-11-08 18:14 - 000001078 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2018-10-21 15:39 - 2018-10-21 15:41 - 012014744 _____ (IObit ) C:\Users\Max\Downloads\sm8-setup.exe
2018-10-21 15:39 - 2018-10-21 15:39 - 002508064 _____ (IObit) C:\Users\Max\Downloads\IObit-Undelete.exe
2018-10-21 15:38 - 2018-10-21 15:38 - 001942568 _____ (IObit ) C:\Users\Max\Downloads\rpg-setup.exe
2018-10-21 15:37 - 2018-10-21 15:37 - 003213424 _____ (IObit ) C:\Users\Max\Downloads\protected-folder-setup.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-11-18 17:15 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-11-18 17:07 - 2018-05-22 15:24 - 000000000 ____D C:\Users\Max\AppData\LocalLow\Mozilla
2018-11-18 17:06 - 2018-05-22 18:55 - 000000000 ____D C:\Users\Max\AppData\Local\Free Download Manager
2018-11-18 16:59 - 2018-04-12 00:30 - 000000000 ____D C:\Windows\CbsTemp
2018-11-18 16:58 - 2018-06-05 16:30 - 000000000 ____D C:\Users\Max\AppData\Local\ElevatedDiagnostics
2018-11-18 15:53 - 2018-07-23 14:43 - 000000000 ____D C:\Users\Max\AppData\Roaming\discord
2018-11-18 15:46 - 2018-05-22 15:10 - 000000000 ____D C:\Users\Max
2018-11-18 15:45 - 2018-05-22 12:48 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-11-18 15:45 - 2018-05-22 12:47 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-11-18 14:09 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\AppReadiness
2018-11-18 14:02 - 2018-04-11 22:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-11-18 13:48 - 2018-04-11 22:04 - 000786432 _____ C:\Windows\system32\config\BBI
2018-11-18 13:47 - 2018-08-06 01:38 - 000000000 ____D C:\Users\Max\AppData\Local\Everything
2018-11-18 13:47 - 2018-08-05 22:59 - 000000000 ____D C:\Users\Max\AppData\Roaming\Everything
2018-11-18 13:46 - 2018-06-23 10:13 - 000000000 ____D C:\Users\Max\AppData\LocalLow\Temp
2018-11-18 13:37 - 2018-10-15 16:58 - 000000000 ____D C:\Users\Max\AppData\Roaming\IObit
2018-11-18 13:36 - 2018-10-15 16:59 - 000000000 ____D C:\Program Files (x86)\IObit
2018-11-18 13:35 - 2018-10-15 17:00 - 000000000 ____D C:\ProgramData\ProductData
2018-11-18 12:01 - 2018-05-22 15:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-11-17 17:00 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-11-17 16:46 - 2018-05-22 15:24 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-11-17 16:45 - 2018-05-22 15:24 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-11-17 15:11 - 2018-05-22 15:12 - 000000000 ____D C:\Users\Max\AppData\Local\Packages
2018-11-17 15:06 - 2018-04-12 17:18 - 000000000 ____D C:\Windows\system32\OpenSSH
2018-11-17 15:06 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SystemApps
2018-11-17 14:00 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-11-17 13:54 - 2018-05-30 19:06 - 000000000 ____D C:\Program Files\Microsoft Office
2018-11-17 13:51 - 2018-05-22 15:46 - 000000000 ____D C:\Windows\system32\MRT
2018-11-17 13:44 - 2018-05-22 15:45 - 137810048 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-11-17 13:28 - 2018-10-15 17:00 - 000000000 ____D C:\Users\Max\AppData\LocalLow\IObit
2018-11-17 13:28 - 2018-10-15 16:58 - 000000000 ____D C:\ProgramData\IObit
2018-11-17 13:23 - 2018-05-31 12:15 - 000000000 ____D C:\Users\Max\AppData\Local\D3DSCache
2018-11-14 20:20 - 2018-06-29 14:41 - 000000000 ____D C:\Program Files (x86)\SpeedFan
2018-11-14 20:18 - 2018-06-29 14:41 - 000000045 _____ C:\Windows\SysWOW64\initdebug.nfo
2018-11-14 19:55 - 2018-07-13 19:02 - 000003660 _____ C:\Windows\System32\Tasks\CreateExplorerShellUnelevatedTask
2018-11-14 18:47 - 2018-06-27 15:32 - 000000000 ____D C:\Users\Max\AppData\Local\Nox
2018-11-14 17:37 - 2018-06-11 12:45 - 000000000 ____D C:\Users\Max\.android
2018-11-14 17:36 - 2018-06-27 15:37 - 000000000 ____D C:\Users\Max\vmlogs
2018-11-13 21:00 - 2018-06-13 16:08 - 000000000 ____D C:\ProgramData\Packages
2018-11-13 20:51 - 2018-05-22 15:13 - 000000000 ___HD C:\Users\Max\MicrosoftEdgeBackups
2018-11-13 19:59 - 2018-05-22 13:46 - 000000000 ____D C:\Windows\Panther
2018-11-13 18:59 - 2018-09-03 17:04 - 000000000 ____D C:\Users\Max\Desktop\Neuer Ordner
2018-11-10 13:45 - 2018-06-22 17:51 - 4116512768 _____ C:\Users\Max\Documents\Windows.iso
2018-11-09 19:57 - 2018-06-20 16:03 - 000000000 ____D C:\Users\Max\AppData\Local\CrashDumps
2018-11-09 19:53 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\NDF
2018-11-09 19:24 - 2018-08-05 22:59 - 000001062 _____ C:\Users\Max\Desktop\Suche Everything.lnk
2018-11-09 19:00 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\Macromed
2018-11-09 17:26 - 2018-10-16 13:16 - 000000000 ____D C:\Program Files (x86)\AOMEI Backupper
2018-11-09 17:26 - 2018-05-22 15:33 - 000000000 ____D C:\ProgramData\NVIDIA
2018-11-09 16:35 - 2018-06-06 17:31 - 000000000 ____D C:\Windows\SysWOW64\directx
2018-11-09 16:34 - 2018-06-06 17:31 - 000000000 ___HD C:\Windows\msdownld.tmp
2018-11-09 16:33 - 2018-10-08 17:26 - 000000000 ____D C:\Temp
2018-11-09 16:28 - 2018-06-20 15:07 - 000000000 ____D C:\Users\Max\.VirtualBox
2018-11-09 15:39 - 2018-06-13 15:57 - 000002920 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2403094533-2988184830-1683912224-1002
2018-11-09 15:38 - 2018-10-16 13:08 - 000002752 _____ C:\Windows\System32\Tasks\SmartDefrag_AutoAnalyze
2018-11-09 15:38 - 2018-10-16 13:08 - 000002514 _____ C:\Windows\System32\Tasks\SmartDefrag_Startup
2018-11-09 15:38 - 2018-10-16 13:08 - 000002510 _____ C:\Windows\System32\Tasks\SmartDefrag_Update
2018-11-09 15:38 - 2018-06-15 13:36 - 000003394 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2018-11-09 15:37 - 2018-09-27 19:39 - 000003542 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-11-09 15:37 - 2018-06-15 19:24 - 000002920 _____ C:\Windows\System32\Tasks\BlueStacksHelper
2018-11-09 15:30 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\AppLocker
2018-11-09 15:20 - 2018-04-12 00:36 - 000000000 ____D C:\Windows\INF
2018-11-09 15:01 - 2018-06-22 17:42 - 000000000 ____D C:\Users\Max\Documents\Passwörter
2018-11-09 15:01 - 2018-05-31 12:24 - 000000000 ____D C:\Program Files\Epic Games
2018-11-09 14:51 - 2018-05-31 12:08 - 000000000 ____D C:\Program Files (x86)\Epic Games
2018-11-09 13:01 - 2018-10-16 13:17 - 000000082 _____ C:\Windows\SysWOW64\winsevr.dat
2018-11-09 13:01 - 2018-10-03 17:43 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-11-08 18:14 - 2018-05-25 12:41 - 000000000 ____D C:\Program Files\Opera
2018-11-08 17:25 - 2018-10-17 11:13 - 000000000 ____D C:\Users\Max\Desktop\Alte Firefox-Daten
2018-11-08 16:44 - 2018-06-13 14:11 - 000000000 ____D C:\Program Files (x86)\Ashampoo
2018-11-08 16:43 - 2018-06-13 14:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo
2018-11-08 15:24 - 2018-05-31 12:14 - 000000000 ____D C:\ProgramData\Package Cache
2018-11-08 15:20 - 2018-09-24 15:54 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-06 19:31 - 2018-08-05 22:59 - 000000000 ____D C:\Program Files\Everything
2018-11-06 16:26 - 2018-05-30 12:02 - 000000000 ____D C:\Program Files (x86)\Steam
2018-11-06 14:12 - 2018-09-27 19:35 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-11-06 13:51 - 2018-05-22 15:12 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-11-05 18:34 - 2018-09-23 10:58 - 000835168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-11-05 18:34 - 2018-09-23 10:58 - 000179808 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-11-02 16:30 - 2018-10-17 11:52 - 000000000 ____D C:\Users\Max\AppData\Local\DiscordGames
2018-11-02 13:33 - 2018-05-22 15:15 - 000000000 ____D C:\Users\Max\AppData\Local\PlaceholderTileLogoFolder
2018-11-02 13:11 - 2018-09-29 10:06 - 000000000 ____D C:\Windows\system32\Catroot2.old
2018-11-02 13:06 - 2018-07-23 14:42 - 000000000 ____D C:\Users\Max\AppData\Local\SquirrelTemp
2018-10-31 18:32 - 2018-05-22 15:12 - 000000000 ____D C:\Users\Max\AppData\Local\ConnectedDevicesPlatform
2018-10-31 16:53 - 2018-07-13 19:37 - 000002253 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-10-31 16:53 - 2018-07-13 19:37 - 000002212 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-10-31 16:23 - 2018-08-02 08:00 - 000000000 ____D C:\Users\Max\AppData\Roaming\vlc
2018-10-31 15:40 - 2018-05-22 13:14 - 001718588 _____ C:\Windows\system32\PerfStringBackup.INI
2018-10-31 15:40 - 2018-04-12 17:14 - 000741910 _____ C:\Windows\system32\perfh007.dat
2018-10-31 15:40 - 2018-04-12 17:14 - 000149582 _____ C:\Windows\system32\perfc007.dat
2018-10-30 19:57 - 2018-06-07 16:36 - 000000000 ____D C:\Users\Max\Documents\My Games
2018-10-30 17:30 - 2018-09-29 10:55 - 000000000 ____D C:\Windows\SoftwareDistribution.old
2018-10-30 17:28 - 2018-08-24 13:35 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2018-10-30 17:28 - 2018-06-05 19:10 - 000000000 ____D C:\Windows\system32\DAX3
2018-10-30 17:28 - 2018-06-05 19:10 - 000000000 ____D C:\Windows\system32\DAX2
2018-10-24 17:20 - 2018-06-06 15:42 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2018-10-24 15:39 - 2018-06-27 15:39 - 000000000 ____D C:\Users\Max\Nox_share
2018-10-24 15:38 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\Registration
2018-10-24 15:37 - 2018-06-27 15:32 - 000000000 ____D C:\Program Files (x86)\Nox
2018-10-23 16:17 - 2018-09-03 17:03 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LINE
2018-10-23 16:17 - 2018-09-03 17:02 - 000000000 ____D C:\Users\Max\AppData\Local\LINE
2018-10-23 16:03 - 2018-10-16 19:12 - 000000000 ____D C:\Users\Max\AppData\Roaming\GlarySoft
2018-10-23 15:51 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\Downloaded Program Files
2018-10-23 15:12 - 2018-05-22 12:48 - 000000000 ____D C:\Windows\system32\Drivers\wd
2018-10-23 14:57 - 2018-05-22 15:24 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-10-23 14:50 - 2018-10-17 12:04 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free Registry Cleaner
2018-10-23 14:00 - 2018-10-16 19:10 - 000000000 ____D C:\Program Files (x86)\Glarysoft
2018-10-23 13:54 - 2018-10-16 19:08 - 000000000 ____D C:\Windows\System32\Tasks\WiseCleaner
2018-10-23 13:24 - 2018-10-03 16:45 - 000000000 _____ C:\hsrv.txt
2018-10-22 19:03 - 2018-05-22 15:32 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-10-22 16:03 - 2018-05-22 15:32 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-10-21 15:56 - 2018-08-05 23:46 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEmu
2018-10-21 15:48 - 2018-06-13 16:34 - 000000000 ____D C:\ProgramData\Ashampoo
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-10-03 16:30 - 2018-10-03 16:47 - 000002763 _____ () C:\Users\Max\AppData\Roaming\droid4xinstaller.log
2018-06-20 13:38 - 2018-06-20 13:38 - 000003100 _____ () C:\Users\Max\AppData\Local\recently-used.xbel
2018-08-02 23:05 - 2018-10-17 12:43 - 000007601 _____ () C:\Users\Max\AppData\Local\resmon.resmoncfg
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-05-22 12:47
==================== Ende von FRST.txt ============================ |