Martin177 | 01.06.2019 09:16 | Bin grad selber drauf gekommen, sorry :crazy:
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-05.2019
durchgeführt von Churchill (Administrator) auf LAPTOP-B6HRM8GV (HP HP Laptop 17-bs0xx) (01-06-2019 00:03:51)
Gestartet von C:\Users\Churchill\Downloads
Geladene Profile: Churchill & (Verfügbare Profile: defaultuser0 & Churchill)
Platform: Windows 10 Home Version 1803 17134.765 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser nicht gefunden!
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.19031.11411.0_x64__8wekyb3d8bbwe\Music.UI.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Adobe Inc. -> ) C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Inc. -> Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe
(Adobe Systems Incorporated -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\IPCBox\AdobeIPCBroker.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe
(HP Inc. -> ) C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe
(HP Inc.) [Datei ist nicht signiert] C:\Program Files\HPCommRecovery\HPCommRecovery.exe
(Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\TXE Components\DAL\jhi_service.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Node.js Foundation -> Node.js) C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [231640 2016-09-20] (Realtek Semiconductor Corp -> Realtek Semiconductor Corporation)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3665872 2017-10-18] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9268680 2018-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Session] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1505728 2018-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe [1062392 2017-02-03] (HP Inc. -> HP Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2622520 2019-05-19] (Adobe Inc. -> Adobe Inc.)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-2250699425-3578304910-399194062-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817385\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\...\MountPoints2: {1e864241-7280-11e9-947a-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\...\MountPoints2: {2d5e0c9f-b213-11e8-9461-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\...\MountPoints2: {44184b71-f72b-11e8-9466-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\...\MountPoints2: {66718afa-3061-11e9-946e-30e17137e2f5} - "F:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [804352 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\...\MountPoints2: {1e864241-7280-11e9-947a-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\...\MountPoints2: {2d5e0c9f-b213-11e8-9461-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\...\MountPoints2: {44184b71-f72b-11e8-9466-30e17137e2f5} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\...\MountPoints2: {66718afa-3061-11e9-946e-30e17137e2f5} - "F:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [804352 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\SysWOW64\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\SysWOW64\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\SysWOW64\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert]
HKLM\...\Drivers32-x32: [msacm.lame] => lame.ax
HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\SysWOW64\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\SysWOW64\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\SysWOW64\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] ( ) [Datei ist nicht signiert]
GroupPolicy: Beschränkung ? <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {06605519-FE71-45B2-AA47-2D5885B94DFD} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [616232 2016-11-28] (Dropbox, Inc -> DropboxOEM)
Task: {187A8DC7-C3C7-435F-8A26-2CB50026B385} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [224624 2018-03-07] (HP Inc. -> HP Inc.)
Task: {29B79E8D-0058-4E9B-B53F-57C9EFB4D777} - System32\Tasks\RtHDVBg_Session => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1505728 2018-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {2C2872A2-6FDC-4C01-886E-8E8314EAB9DB} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [1179648 2018-04-11] () [Datei ist nicht signiert]
Task: {31E0E8ED-3D2D-4227-B6FB-5137165499BC} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe
Task: {36FC8F5D-1EFB-43BA-86B4-EB50BBC4AB40} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs]
Task: {4A3C0456-9C26-4905-907D-3426649F1717} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [1490800 2017-09-27] (HP Inc. -> HP Inc.)
Task: {4D17A631-7136-440A-969F-D095A41D05F8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [120680 2017-06-22] (HP Inc. -> HP Inc.)
Task: {50FF5969-83B4-4956-8C17-0FFAAD7FDF0D} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9268680 2018-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {51EAD478-8C0F-4ADB-BB54-9A2275621824} - System32\Tasks\HPCeeScheduleForChurchill => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [99392 2016-05-12] (Hewlett-Packard Company -> HP Development Company, L.P.)
Task: {56774444-A186-439E-A1D7-F5F2735CA95E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1059184 2018-02-07] (HP Inc. -> HP Inc.)
Task: {6A4AF591-0A7E-484B-8BCC-8AE02112D2D1} - System32\Tasks\AdobeGCInvoker-1.0-LAPTOP-B6HRM8GV-Churchill => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {713E5DDB-9BB6-4B4D-883C-3C1B715E8A5A} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-23] (Dropbox, Inc -> Dropbox, Inc.)
Task: {82879DC0-B8CC-425F-A960-A7D2DB53B406} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\Churchill\Downloads\esetonlinescanner_deu.exe [7986712 2019-05-31] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {8E5FB25F-FD4E-4D75-943A-5CBEF4AFE092} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [1490800 2017-09-27] (HP Inc. -> HP Inc.)
Task: {9E99A585-F5A6-4842-905C-3A43F952A6A1} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [651400 2017-09-20] (Hewlett Packard -> HP Inc.)
Task: {A5699C74-EB2F-433E-97CF-30258DB5CF5E} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [198696 2016-12-06] (HP Inc. -> HP Inc.)
Task: {B81E1E1E-5D3E-4255-8B76-4B690B16F16A} - System32\Tasks\HPAudioSwitch => C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe [1644960 2017-02-02] (HP Inc. -> HP Inc.)
Task: {BB716884-6131-40D0-90C6-BEB51605F83B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {C0618DDF-F2A9-41E1-A3C8-989F6BA9C34B} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\Churchill\Downloads\esetonlinescanner_deu.exe [7986712 2019-05-31] (ESET, spol. s r.o. -> ESET spol. s r.o.)
Task: {C1C5057E-19C3-43DB-B792-D32854A43C34} - System32\Tasks\HPJumpStartLaunch => C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe [459264 2017-02-01] (HP Inc. -> )
Task: {CACBF050-EC3B-4320-8654-25BA69F8B19B} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-23] (Dropbox, Inc -> Dropbox, Inc.)
Task: {DF9AE207-BB0D-46DC-B9BF-BB5F99F07FF3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {F55DA15D-847F-4CD8-BCAC-D6C1965F88B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {FB9ACB0C-149E-40A9-9C1F-2856E29C25F8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForChurchill.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{a14e846d-9693-4fd0-8994-6e6fb409c9b0}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{c2699f1a-359f-45ac-9659-abdc6e85bb82}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2250699425-3578304910-399194062-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {54E20BF5-2055-403E-9D41-8145D83B5D52} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {54E20BF5-2055-403E-9D41-8145D83B5D52} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-2250699425-3578304910-399194062-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2250699425-3578304910-399194062-1001 -> {54E20BF5-2055-403E-9D41-8145D83B5D52} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2250699425-3578304910-399194062-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05312019110817775 -> {54E20BF5-2055-403E-9D41-8145D83B5D52} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-12-06] (HP Inc. -> HP Inc.)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-12-06] (HP Inc. -> HP Inc.)
FireFox:
========
FF DefaultProfile: k9bdck1d.default-1556969281393
FF ProfilePath: C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393 [2019-06-01]
FF Session Restore: Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393 -> ist aktiviert.
FF NewTabOverride: Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393 -> Enabled: team@livestartpage.com
FF NewTabOverride: Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393 -> Enabled: jid1-ZAdIEUB7XOzOJw@jetpack
FF Extension: (DuckDuckGo Privacy Essentials) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2019-05-20]
FF Extension: (__MSG_appShort__) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\team@livestartpage.com.xpi [2019-05-04]
FF Extension: (uBlock Origin) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\uBlock0@raymondhill.net.xpi [2019-05-04]
FF Extension: (YouTube NonStop) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\{0d7cafdd-501c-49ca-8ebb-e3341caaa55e}.xpi [2019-05-04]
FF Extension: (Popup Blocker Ultimate) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\{60B7679C-BED9-11E5-998D-8526BB8E7F8B}.xpi [2019-05-04]
FF Extension: (App for Instagram) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\{66e74f19-30e5-48fa-84d9-5bc98c97a304}.xpi [2019-05-04]
FF Extension: (ColorZilla) - C:\Users\Churchill\AppData\Roaming\Mozilla\Firefox\Profiles\k9bdck1d.default-1556969281393\Extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326}.xpi [2019-05-19]
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2019-05-19] (Adobe Inc. -> Adobe Systems)
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google Inc -> Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\TXE Components\IPT\npIntelWebAPIIPT.dll [2014-07-01] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\TXE Components\IPT\npIntelWebAPIUpdater.dll [2014-07-01] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2018-03-23] (WildTangent Inc -> )
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2019-05-19] (Adobe Inc. -> Adobe Systems)
Chrome:
=======
CHR NewTab: Default -> Not-active:"chrome-extension://nkgmhpdhaaijoaeaokmhdpfegfmbmfjg/dashboard.html", Not-active:"chrome-extension://bhloflhklmhfpedakmangadcdofhnnoh/index.html", Not-active:"chrome-extension://laookkfknpbbblfpciffpaejjkokdgca/dashboard.html"
CHR Session Restore: Default -> ist aktiviert.
CHR Profile: C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default [2019-05-06]
CHR Extension: (Slides) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-23]
CHR Extension: (Docs) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-23]
CHR Extension: (Google Drive) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-23]
CHR Extension: (Earth View from Google Earth) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhloflhklmhfpedakmangadcdofhnnoh [2019-03-18]
CHR Extension: (YouTube) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-23]
CHR Extension: (Sheets) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-23]
CHR Extension: (Google Analytics Opt-out Add-on (by Google)) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh [2018-04-23]
CHR Extension: (Google Docs Offline) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-16]
CHR Extension: (WhatFont) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\jabopobgcpjmedljpbcaablpmlmfcogm [2018-11-14]
CHR Extension: (Momentum) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\laookkfknpbbblfpciffpaejjkokdgca [2019-05-06]
CHR Extension: (Fair AdBlocker) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgblnfidahcdcjddiepkckcfdhpknnjh [2019-02-18]
CHR Extension: (Pixlr Today) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkgmhpdhaaijoaeaokmhdpfegfmbmfjg [2018-11-23]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-23]
CHR Extension: (ColorPick Eyedropper) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohcpnigalekghcmgcdcenkpelffpdolg [2019-05-04]
CHR Extension: (Gmail) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-06]
CHR Extension: (Chrome Media Router) - C:\Users\Churchill\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-05-06]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [816184 2019-05-19] (Adobe Inc. -> Adobe Inc.)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-05-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [125656 2016-09-20] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-23] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-23] (Dropbox, Inc -> Dropbox, Inc.)
R2 esifsvc; C:\WINDOWS\SysWOW64\esif_uf.exe [1419424 2017-01-09] (Intel(R) Software -> Intel Corporation)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [153040 2017-10-18] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
R2 HP Comm Recover; C:\Program Files\HPCommRecovery\HPCommRecovery.exe [1309184 2016-10-07] (HP Inc.) [Datei ist nicht signiert]
R2 HPJumpStartBridge; c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe [470528 2017-02-13] (HP Inc. -> HP Inc.)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (Hewlett-Packard Company -> HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [332144 2017-11-21] (HP Inc. -> HP Inc.)
R2 HPWMISVC; c:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe [630776 2017-02-06] (HP Inc. -> HP Inc.)
R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [190784 2018-10-22] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert]
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373704 2018-02-12] (Intel(R) pGFX -> Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [887784 2015-09-03] (Intel® Trusted Connect Service -> Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\TXE Components\DAL\jhi_service.exe [174368 2015-04-21] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [265672 2018-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-04-23] (Microsoft Corporation -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [55792 2017-01-09] (Intel(R) Software -> Intel Corporation)
R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [52208 2017-01-09] (Intel(R) Software -> Intel Corporation)
R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [260080 2017-01-09] (Intel(R) Software -> Intel Corporation)
R3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [32840 2017-02-20] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.)
S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2018-08-23] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2018-10-22] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 igfxLP; C:\WINDOWS\system32\DRIVERS\igdkmd64lp.sys [7408584 2018-02-12] (Intel(R) pGFX -> Intel Corporation)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-05-31] (Malwarebytes Corporation -> Malwarebytes)
R2 npf; C:\WINDOWS\system32\drivers\npf.sys [36600 2018-12-19] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [946696 2016-11-30] (Realtek Semiconductor Corp. -> Realtek )
R3 RtkBtFilter; C:\WINDOWS\system32\DRIVERS\RtkBtfilter.sys [784264 2018-05-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation)
S3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [418784 2016-11-17] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation)
R3 RTWlanE; C:\WINDOWS\System32\drivers\rtwlane.sys [7904088 2018-04-20] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [146200 2015-10-15] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-04-23] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344544 2019-04-23] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\WINDOWS\system32\DRIVERS\usb2ser.sys [151184 2016-07-15] (NGO -> MBB)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-04-23] (Microsoft Windows -> Microsoft Corporation)
R3 WirelessButtonDriver64; C:\WINDOWS\System32\drivers\WirelessButtonDriver64.sys [35568 2018-08-31] (HP Inc. -> HP)
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2019-05-05] (Zemana Ltd. -> Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-06-01 00:03 - 2019-06-01 00:07 - 000037448 _____ C:\Users\Churchill\Downloads\FRST.txt
2019-06-01 00:03 - 2019-06-01 00:03 - 002435584 _____ (Farbar) C:\Users\Churchill\Downloads\FRST64.exe
2019-06-01 00:03 - 2019-06-01 00:03 - 000000000 ____D C:\FRST
2019-06-01 00:01 - 2019-06-01 00:01 - 000000759 _____ C:\Users\Churchill\Desktop\checkup.txt
2019-05-31 23:58 - 2019-05-31 23:58 - 000852720 _____ C:\Users\Churchill\Downloads\SecurityCheck.exe
2019-05-31 18:21 - 2019-05-31 18:21 - 000003828 _____ C:\WINDOWS\System32\Tasks\EOSv3 Scheduler onLogOn
2019-05-31 18:21 - 2019-05-31 18:21 - 000003386 _____ C:\WINDOWS\System32\Tasks\EOSv3 Scheduler onTime
2019-05-31 18:11 - 2019-05-31 18:11 - 000079951 _____ C:\Users\Churchill\Downloads\Rechnung 1043.pdf
2019-05-31 18:10 - 2019-05-31 18:10 - 000081547 _____ C:\Users\Churchill\Downloads\Rechnung 1042.pdf
2019-05-31 11:24 - 2019-05-31 18:22 - 000000681 _____ C:\Users\Churchill\Desktop\ESET Online Scanner.lnk
2019-05-31 11:24 - 2019-05-31 11:24 - 000000780 _____ C:\Users\Churchill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2019-05-31 11:23 - 2019-05-31 11:24 - 007986712 _____ (ESET spol. s r.o.) C:\Users\Churchill\Downloads\esetonlinescanner_deu.exe
2019-05-31 11:22 - 2019-05-31 11:22 - 000002549 _____ C:\Users\Churchill\Desktop\AdwCleaner[C00].txt
2019-05-31 11:21 - 2019-05-31 11:21 - 002848630 _____ C:\Users\Churchill\Downloads\eks abschl.pdf
2019-05-31 11:20 - 2019-05-31 11:20 - 002848630 _____ C:\Users\Churchill\Downloads\combinepdf.pdf
2019-05-31 11:15 - 2019-05-31 11:16 - 002850605 _____ C:\Users\Churchill\Downloads\eks vorl 2019.pdf
2019-05-31 11:03 - 2019-05-31 11:05 - 000000000 ____D C:\AdwCleaner
2019-05-31 11:02 - 2019-05-31 11:02 - 007025360 _____ (Malwarebytes) C:\Users\Churchill\Downloads\adwcleaner_7.3.exe
2019-05-29 20:03 - 2019-05-29 20:03 - 000106645 _____ C:\Users\Churchill\Downloads\Kontoumsaetze.pdf
2019-05-29 19:06 - 2019-05-29 19:06 - 002220167 _____ C:\Users\Churchill\Downloads\pdf-zusammengefasst.pdf
2019-05-29 16:56 - 2019-05-29 16:56 - 000267428 _____ C:\Users\Churchill\Downloads\Anlage-EKS-Erklaerung-Einkommen-Selbstaendiger.pdf
2019-05-29 16:55 - 2019-05-29 16:55 - 000902441 _____ C:\Users\Churchill\Downloads\Weiterbewilligungsantrag-Arbeitslosengeld-II.pdf
2019-05-28 15:30 - 2019-05-28 15:40 - 000000000 ____D C:\ProgramData\tmp
2019-05-28 15:30 - 2019-05-28 15:36 - 000000000 ____D C:\ProgramData\hps
2019-05-28 15:30 - 2019-05-28 15:30 - 000000000 ____D C:\Users\Churchill\AppData\Local\dm-Fotowelt
2019-05-28 15:30 - 2019-05-28 15:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\dm-Fotowelt
2019-05-28 15:17 - 2019-05-28 15:17 - 000000000 ____D C:\Program Files\dm
2019-05-28 15:16 - 2019-05-28 15:16 - 001657624 _____ C:\Users\Churchill\Downloads\setup_dm_Fotowelt.exe
2019-05-28 13:34 - 2019-05-28 13:34 - 000003696 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-LAPTOP-B6HRM8GV-Churchill
2019-05-28 01:45 - 2019-05-31 11:13 - 000000000 ___RD C:\Users\Churchill\Creative Cloud Files
2019-05-28 01:35 - 2019-05-28 01:35 - 000001413 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk
2019-05-28 01:35 - 2019-05-28 01:35 - 000001401 _____ C:\Users\Public\Desktop\Adobe Creative Cloud.lnk
2019-05-28 01:26 - 2019-05-28 01:43 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-05-27 13:08 - 2019-05-27 16:02 - 000146432 ____H C:\Users\Churchill\Desktop\photothumb.db
2019-05-27 09:35 - 2019-05-27 09:42 - 055584953 _____ C:\Users\Churchill\Downloads\winx-video-converter-uninsgv.zip
2019-05-26 10:36 - 2019-05-26 10:36 - 073575291 _____ C:\Users\Churchill\Downloads\HP 17-bs109ng how to open and upgrade memory.mp4
2019-05-23 14:14 - 2019-05-23 14:16 - 000000000 ____D C:\Users\Churchill\AppData\Local\Movavi
2019-05-23 14:14 - 2019-05-23 14:14 - 000000000 ____D C:\Users\Churchill\AppData\Local\VideoEditor
2019-05-23 14:13 - 2019-05-23 14:13 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Editor 15
2019-05-23 14:12 - 2019-05-23 14:13 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Movavi Video Editor 15
2019-05-23 14:12 - 2019-05-23 14:12 - 000012716 _____ C:\ProgramData\sokqucqi.nri
2019-05-23 14:12 - 2019-05-23 14:12 - 000000016 _____ C:\ProgramData\mntemp
2019-05-23 14:10 - 2019-05-23 14:11 - 058994704 _____ (Movavi) C:\Users\Churchill\Downloads\MovaviVideoEditorSetupF.exe
2019-05-23 13:53 - 2019-05-23 14:00 - 074482008 _____ (APOWERSOFT LIMITED ) C:\Users\Churchill\Downloads\video-download-capture.exe
2019-05-23 13:29 - 2019-05-23 13:40 - 063270040 _____ C:\Users\Churchill\Desktop\VID_20190522_170917.mp4
2019-05-23 13:25 - 2019-05-23 14:11 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Apowersoft
2019-05-23 13:25 - 2019-05-23 14:04 - 000000000 ____D C:\Users\Churchill\Documents\Apowersoft
2019-05-23 13:25 - 2019-05-23 13:25 - 000000000 ____D C:\Users\Churchill\AppData\Local\Apowersoft
2019-05-23 13:24 - 2019-05-27 09:20 - 000000000 ____D C:\ProgramData\Apowersoft
2019-05-23 13:24 - 2018-12-19 21:44 - 000036600 _____ (Riverbed Technology, Inc.) C:\WINDOWS\system32\Drivers\npf.sys
2019-05-23 13:14 - 2019-05-23 13:23 - 058521072 _____ (APOWERSOFT LIMITED ) C:\Users\Churchill\Downloads\video-converter-studio.exe
2019-05-22 17:59 - 2019-05-22 17:59 - 000432095 _____ C:\Users\Churchill\Downloads\MMG.pdf
2019-05-21 01:44 - 2019-05-21 01:44 - 043564578 _____ C:\Users\Churchill\Downloads\DIY Bridal Robe.mp4
2019-05-21 01:36 - 2019-05-21 01:41 - 082197797 _____ C:\Users\Churchill\Downloads\DIY Easy KimonoYukata with Easy Pattern DIY Cosplay Costume Designed by me.mp4
2019-05-20 00:56 - 2019-05-20 00:56 - 000226102 _____ C:\Users\Churchill\Downloads\AugSep10_Brown(1).pdf
2019-05-18 19:10 - 2019-05-18 19:11 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\MPC-BE
2019-05-18 19:10 - 2019-05-18 19:10 - 000000000 ____D C:\ProgramData\MPC-BE
2019-05-18 19:10 - 2019-05-18 19:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-BE x64
2019-05-18 19:10 - 2019-05-18 19:10 - 000000000 ____D C:\Program Files\MPC-BE x64
2019-05-18 19:08 - 2019-04-01 08:44 - 013584576 _____ (MPC-BE Team ) C:\Users\Churchill\Downloads\MPC-BE.1.5.3.4488.x64.exe
2019-05-18 19:07 - 2019-05-18 19:07 - 000000000 ____D C:\Users\Churchill\Downloads\MPC-BE.1.5.3.x64-installer
2019-05-18 19:06 - 2019-05-18 19:06 - 000000000 ____D C:\Users\Churchill\AppData\Local\Downloaded Installations
2019-05-18 19:05 - 2019-05-18 19:06 - 013499325 _____ C:\Users\Churchill\Downloads\MPC-BE.1.5.3.x64-installer.zip
2019-05-18 18:33 - 2019-05-18 18:33 - 000000000 ____D C:\output
2019-05-18 17:43 - 2019-05-18 17:43 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Digiarty
2019-05-18 17:42 - 2019-05-27 09:21 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\5KPlayer
2019-05-18 17:41 - 2019-05-27 09:21 - 000000000 ____D C:\Program Files (x86)\DearMob
2019-05-18 17:26 - 2019-05-18 17:35 - 049722760 _____ (DearMob, Inc.) C:\Users\Churchill\Downloads\5kplayer.exe
2019-05-17 17:07 - 2019-05-17 17:07 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\MPC-HC
2019-05-16 16:06 - 2019-05-16 16:06 - 000226102 _____ C:\Users\Churchill\Downloads\AugSep10_Brown.pdf
2019-05-16 13:38 - 2019-05-16 13:38 - 001135025 _____ C:\Users\Churchill\Downloads\HOW TO MAKE A WRAP MAXI DRESS - Short Version.pdf
2019-05-15 23:34 - 2019-05-31 19:03 - 000000000 ____D C:\Users\Churchill\Desktop\Kimonos Prints
2019-05-15 21:03 - 2019-05-31 11:08 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-05-15 14:53 - 2019-05-15 14:53 - 139564303 _____ C:\Users\Churchill\Downloads\Tutorial on how to make plant prints with paint on fabric.mp4
2019-05-15 14:44 - 2019-05-15 14:46 - 062621640 _____ C:\Users\Churchill\Downloads\Hammered Leaves Craft Technique Video Online Class.mp4
2019-05-15 13:58 - 2019-05-15 13:58 - 028427861 _____ C:\Users\Churchill\Downloads\Fall Leaf Prints Painting Idea Easy Fun Creative Art.mp4
2019-05-15 13:53 - 2019-05-15 13:53 - 047459550 _____ C:\Users\Churchill\Downloads\How to make leaf stamp art - SUMMER FUN SERIES.mp4
2019-05-15 13:44 - 2019-05-15 13:44 - 083826727 _____ C:\Users\Churchill\Downloads\How To Block Printing Basics featuring Julia Dilworth Sharilyn Kuehnel.mp4
2019-05-15 13:34 - 2019-05-15 13:34 - 027757885 _____ C:\Users\Churchill\Downloads\Toilet Paper Rolls Dandelion Q-Tips Painting Techniques.mp4
2019-05-15 13:30 - 2019-05-15 13:31 - 054695008 _____ C:\Users\Churchill\Downloads\Cotton Swabs Painting Technique for Beginners Basic Easy Step by step.mp4
2019-05-15 10:37 - 2019-05-03 08:31 - 007519888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-05-15 10:37 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-05-15 10:37 - 2019-05-03 08:12 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-05-15 10:37 - 2019-05-03 08:05 - 022716416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-05-15 10:36 - 2019-05-03 14:13 - 001376472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-05-15 10:36 - 2019-05-03 13:51 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-05-15 10:36 - 2019-05-03 13:51 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-05-15 10:36 - 2019-05-03 13:50 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-05-15 10:36 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-05-15 10:36 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-05-15 10:36 - 2019-05-03 08:36 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-05-15 10:36 - 2019-05-03 08:33 - 005625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-05-15 10:36 - 2019-05-03 08:33 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-05-15 10:36 - 2019-05-03 08:33 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-05-15 10:36 - 2019-05-03 08:31 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-05-15 10:36 - 2019-05-03 08:31 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-05-15 10:36 - 2019-05-03 08:31 - 002811192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-05-15 10:36 - 2019-05-03 08:31 - 002771256 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-05-15 10:36 - 2019-05-03 08:31 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-05-15 10:36 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-05-15 10:36 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-05-15 10:36 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-05-15 10:36 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-05-15 10:36 - 2019-05-03 08:02 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-05-15 10:36 - 2019-05-03 08:01 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-05-15 10:36 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-05-15 10:36 - 2019-05-03 08:00 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-05-15 10:36 - 2019-05-03 07:59 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-05-15 10:36 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-05-15 10:36 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-05-15 10:36 - 2019-05-03 07:58 - 002175488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-05-15 10:36 - 2019-05-03 07:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-05-15 10:36 - 2019-05-03 07:57 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-05-15 10:36 - 2019-05-03 07:57 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-05-15 10:36 - 2019-05-03 07:57 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-05-15 10:36 - 2019-05-03 07:57 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-05-15 10:36 - 2019-05-03 07:56 - 005350912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-05-15 10:36 - 2019-05-03 07:56 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-05-15 10:36 - 2019-05-03 07:55 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-05-15 10:36 - 2019-05-03 07:55 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-05-15 10:36 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-05-15 10:36 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-05-15 10:36 - 2019-05-03 07:54 - 001097728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-05-15 10:36 - 2019-05-03 07:54 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-05-15 10:36 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-05-15 10:36 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-05-15 10:36 - 2019-04-19 12:54 - 000720200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-05-15 10:36 - 2019-04-19 12:39 - 012754944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-05-15 10:36 - 2019-04-19 11:44 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-05-15 10:36 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-05-15 10:36 - 2019-04-19 07:07 - 000985400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-05-15 10:36 - 2019-04-19 07:06 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-05-15 10:36 - 2019-04-19 07:06 - 000798520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-05-15 10:36 - 2019-04-19 07:01 - 001982008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-05-15 10:36 - 2019-04-19 06:43 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-05-15 10:36 - 2019-04-19 06:42 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-05-15 10:36 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2019-05-15 10:36 - 2019-04-19 06:39 - 000567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-05-15 10:36 - 2019-04-19 06:38 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-05-15 10:36 - 2019-04-19 06:36 - 002909696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-05-15 10:36 - 2019-04-19 06:36 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-05-15 10:36 - 2019-04-19 06:35 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-05-15 10:36 - 2019-04-19 06:35 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-05-15 10:36 - 2019-04-19 06:35 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-05-15 10:36 - 2019-04-19 06:35 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2019-05-15 10:36 - 2019-04-19 06:35 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-05-15 10:36 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-05-15 10:35 - 2019-05-03 14:14 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-05-15 10:35 - 2019-05-03 14:13 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2019-05-15 10:35 - 2019-05-03 13:55 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-05-15 10:35 - 2019-05-03 13:54 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2019-05-15 10:35 - 2019-05-03 13:52 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-05-15 10:35 - 2019-05-03 13:50 - 004054528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-05-15 10:35 - 2019-05-03 13:49 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-05-15 10:35 - 2019-05-03 13:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-05-15 10:35 - 2019-05-03 13:49 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-05-15 10:35 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-05-15 10:35 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-05-15 10:35 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2019-05-15 10:35 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-05-15 10:35 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-05-15 10:35 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-05-15 10:35 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-05-15 10:35 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-05-15 10:35 - 2019-05-03 08:43 - 000177128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-05-15 10:35 - 2019-05-03 08:34 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-05-15 10:35 - 2019-05-03 08:33 - 000709720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2019-05-15 10:35 - 2019-05-03 08:33 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-05-15 10:35 - 2019-05-03 08:33 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-05-15 10:35 - 2019-05-03 08:33 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-05-15 10:35 - 2019-05-03 08:33 - 000063072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
2019-05-15 10:35 - 2019-05-03 08:32 - 000793640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-05-15 10:35 - 2019-05-03 08:32 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-05-15 10:35 - 2019-05-03 08:32 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-05-15 10:35 - 2019-05-03 08:32 - 000438984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-05-15 10:35 - 2019-05-03 08:32 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-05-15 10:35 - 2019-05-03 08:32 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-05-15 10:35 - 2019-05-03 08:32 - 000164664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2019-05-15 10:35 - 2019-05-03 08:31 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-05-15 10:35 - 2019-05-03 08:31 - 001141224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-05-15 10:35 - 2019-05-03 08:31 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-05-15 10:35 - 2019-05-03 08:31 - 000983632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-05-15 10:35 - 2019-05-03 08:31 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-05-15 10:35 - 2019-05-03 08:31 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-05-15 10:35 - 2019-05-03 08:31 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2019-05-15 10:35 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-05-15 10:35 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-05-15 10:35 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-05-15 10:35 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2019-05-15 10:35 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-05-15 10:35 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll
2019-05-15 10:35 - 2019-05-03 08:18 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-05-15 10:35 - 2019-05-03 08:00 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-05-15 10:35 - 2019-05-03 08:00 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-05-15 10:35 - 2019-05-03 07:59 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2019-05-15 10:35 - 2019-05-03 07:59 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-05-15 10:35 - 2019-05-03 07:59 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-05-15 10:35 - 2019-05-03 07:59 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-05-15 10:35 - 2019-05-03 07:59 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-05-15 10:35 - 2019-05-03 07:58 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2019-05-15 10:35 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
2019-05-15 10:35 - 2019-05-03 07:58 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-05-15 10:35 - 2019-05-03 07:58 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-05-15 10:35 - 2019-05-03 07:58 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-05-15 10:35 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2019-05-15 10:35 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-05-15 10:35 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-05-15 10:35 - 2019-05-03 07:56 - 000773632 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-05-15 10:35 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-05-15 10:35 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-05-15 10:35 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-05-15 10:35 - 2019-05-03 07:54 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-05-15 10:35 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-05-15 10:35 - 2019-05-03 07:53 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-05-15 10:35 - 2019-05-03 07:53 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-05-15 10:35 - 2019-05-03 07:53 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-05-15 10:35 - 2019-05-03 07:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-05-15 10:35 - 2019-05-03 06:38 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim
2019-05-15 10:35 - 2019-04-23 09:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-05-15 10:35 - 2019-04-23 08:14 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-05-15 10:35 - 2019-04-19 12:55 - 001634920 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-05-15 10:35 - 2019-04-19 12:40 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-05-15 10:35 - 2019-04-19 12:38 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-05-15 10:35 - 2019-04-19 12:38 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-05-15 10:35 - 2019-04-19 12:36 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-05-15 10:35 - 2019-04-19 12:34 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-05-15 10:35 - 2019-04-19 11:37 - 000607960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-05-15 10:35 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2019-05-15 10:35 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-05-15 10:35 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-05-15 10:35 - 2019-04-19 07:06 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2019-05-15 10:35 - 2019-04-19 07:06 - 000436024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-05-15 10:35 - 2019-04-19 07:06 - 000274232 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-05-15 10:35 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-05-15 10:35 - 2019-04-19 07:01 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
2019-05-15 10:35 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-05-15 10:35 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-05-15 10:35 - 2019-04-19 06:41 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-05-15 10:35 - 2019-04-19 06:41 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-05-15 10:35 - 2019-04-19 06:40 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2019-05-15 10:35 - 2019-04-19 06:40 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
2019-05-15 10:35 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
2019-05-15 10:35 - 2019-04-19 06:40 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll
2019-05-15 10:35 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll
2019-05-15 10:35 - 2019-04-19 06:39 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll
2019-05-15 10:35 - 2019-04-19 06:39 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll
2019-05-15 10:35 - 2019-04-19 06:39 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-05-15 10:35 - 2019-04-19 06:39 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-05-15 10:35 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-05-15 10:35 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-05-15 10:35 - 2019-04-19 06:38 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-05-15 10:35 - 2019-04-19 06:38 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-05-15 10:35 - 2019-04-19 06:38 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-05-15 10:35 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2019-05-15 10:35 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-05-15 10:35 - 2019-04-19 06:36 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-05-15 10:35 - 2019-04-19 06:36 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-05-15 10:35 - 2019-04-19 06:36 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-05-15 10:35 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2019-05-15 10:35 - 2019-04-19 06:35 - 001938944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-05-15 10:35 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-05-15 10:35 - 2019-04-19 06:35 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-05-15 10:35 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-05-15 10:35 - 2019-04-19 06:34 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-05-15 10:35 - 2019-04-19 06:34 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-05-15 10:35 - 2019-04-19 06:34 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-05-15 10:35 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-05-15 10:35 - 2019-04-19 06:34 - 000653312 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-05-15 10:35 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\SysWOW64\locale.nls
2019-05-15 10:35 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\system32\locale.nls
2019-05-15 10:35 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-05-15 10:35 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-05-15 10:35 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-05-15 10:35 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2019-05-12 16:58 - 2019-05-12 16:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HiSuite
2019-05-12 16:57 - 2018-10-22 05:15 - 000287232 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\hw_quusbnet.sys
2019-05-12 16:57 - 2018-10-22 05:15 - 000226560 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\hw_quusbmdm.sys
2019-05-12 16:57 - 2018-10-22 05:15 - 000127360 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\hw_cdcacm.sys
2019-05-12 16:57 - 2018-10-22 05:15 - 000116864 _____ (Huawei Technologies Co., Ltd.) C:\WINDOWS\system32\Drivers\hw_usbdev.sys
2019-05-12 16:56 - 2019-05-31 14:17 - 000000000 ____D C:\Users\Churchill\Desktop\Fotos of Me
2019-05-12 16:56 - 2019-05-12 16:58 - 000000000 ____D C:\Program Files (x86)\HiSuite
2019-05-08 20:00 - 2019-05-09 18:00 - 000004266 _____ C:\Users\Churchill\Desktop\beginning.txt
2019-05-08 13:09 - 2019-05-08 13:09 - 000001399 _____ C:\Users\Churchill\Desktop\stemsandforks.txt
2019-05-07 18:27 - 2019-05-31 11:24 - 000000000 ____D C:\Users\Churchill\AppData\Local\ESET
2019-05-07 17:21 - 2019-05-07 17:21 - 000000034 _____ C:\Users\Churchill\Desktop\unpw.txt
2019-05-07 12:24 - 2019-05-07 12:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-05-07 12:24 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-05-07 12:24 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-05-07 12:22 - 2019-05-07 12:23 - 063206224 _____ (Malwarebytes ) C:\Users\Churchill\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10484.exe
2019-05-07 00:50 - 2019-05-31 14:17 - 000000000 ____D C:\Users\Churchill\Desktop\Website Inspo
2019-05-06 17:05 - 2019-05-06 17:05 - 000099927 _____ C:\Users\Churchill\Documents\bookmarks_5_6_19.html
2019-05-06 14:47 - 2019-05-07 23:11 - 000000000 ____D C:\Users\Churchill\Desktop\Bras
2019-05-05 19:55 - 2019-05-05 19:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HitmanPro
2019-05-05 19:04 - 2019-06-01 00:07 - 000174550 _____ C:\WINDOWS\ZAM_Guard.krnl.trace
2019-05-05 19:04 - 2019-05-06 10:40 - 000000000 ____D C:\Program Files (x86)\Zemana AntiMalware
2019-05-05 19:04 - 2019-05-06 10:15 - 000250053 _____ C:\WINDOWS\ZAM.krnl.trace
2019-05-05 19:04 - 2019-05-05 19:04 - 000203680 _____ (Zemana Ltd.) C:\WINDOWS\system32\Drivers\zamguard64.sys
2019-05-05 19:03 - 2019-05-05 19:03 - 000000000 ____D C:\Users\Churchill\AppData\Local\Zemana
2019-05-05 18:59 - 2019-05-05 19:00 - 012946608 _____ (Zemana Ltd. ) C:\Users\Churchill\Downloads\Zemana.AntiMalware.Setup.exe
2019-05-05 17:51 - 2019-05-05 17:51 - 000000000 ____D C:\Users\Churchill\AppData\Local\mbam
2019-05-05 17:50 - 2019-05-05 17:50 - 000000000 ____D C:\Users\Churchill\AppData\Local\mbamtray
2019-05-05 17:49 - 2019-05-05 17:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-05-05 17:49 - 2019-05-05 17:49 - 000000000 ____D C:\Program Files\Malwarebytes
2019-05-05 17:48 - 2019-05-05 17:48 - 063171928 _____ (Malwarebytes ) C:\Users\Churchill\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10464.exe
2019-05-05 17:27 - 2019-05-05 17:27 - 000051216 _____ C:\Users\Churchill\Downloads\Inlands-Ueberweisung_706_646342600_20190505_172720.pdf
2019-05-04 18:37 - 2019-05-04 18:37 - 070136875 _____ C:\Users\Churchill\Downloads\Laws of Light 5 Portrait Lighting Setups.mp4
2019-05-04 13:28 - 2019-05-04 13:28 - 000000000 ____D C:\Users\Churchill\Desktop\Old Firefox Data
2019-05-02 18:24 - 2019-05-02 18:24 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\WinRAR
2019-05-02 18:23 - 2019-05-02 18:24 - 000000000 ____D C:\Program Files\WinRAR
2019-05-02 18:23 - 2019-05-02 18:23 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-02 18:23 - 2019-05-02 18:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-02 18:22 - 2019-05-02 18:22 - 004153104 _____ (Alexander Roshal) C:\Users\Churchill\Downloads\winrar-x64-571d.exe
2019-05-02 17:51 - 2019-05-30 21:00 - 000000000 ____D C:\Users\Churchill\Desktop\Bilder lrna.is
==================== Ein Monat (geänderte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-06-01 00:02 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-05-31 23:56 - 2018-04-23 12:27 - 000000000 ____D C:\Users\Churchill\AppData\LocalLow\Mozilla
2019-05-31 20:08 - 2018-07-03 19:27 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-05-31 19:02 - 2019-04-20 23:41 - 000000000 ____D C:\Users\Churchill\Desktop\Portraits
2019-05-31 17:49 - 2018-07-03 20:05 - 000003288 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChurchill
2019-05-31 17:49 - 2018-04-24 17:49 - 000000380 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChurchill.job
2019-05-31 14:12 - 2018-09-19 10:44 - 000000000 ____D C:\Users\Churchill\Desktop\Alles
2019-05-31 11:20 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-05-31 11:13 - 2018-04-23 19:39 - 000000000 ____D C:\Users\Churchill\AppData\Local\Adobe
2019-05-31 11:08 - 2018-04-23 12:06 - 000000000 __SHD C:\Users\Churchill\IntelGraphicsProfiles
2019-05-31 11:08 - 2018-04-23 12:04 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-05-31 11:07 - 2018-07-03 20:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-05-31 11:06 - 2018-04-11 23:04 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2019-05-31 10:57 - 2018-12-20 11:12 - 000000000 ___RD C:\Users\Churchill\Documents\Scanned Documents
2019-05-31 10:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-05-30 21:02 - 2019-03-14 17:48 - 000000000 ____D C:\Users\Churchill\Desktop\Food
2019-05-30 13:08 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-05-28 23:07 - 2018-07-03 19:35 - 000000000 ____D C:\Users\Churchill
2019-05-28 01:50 - 2018-04-23 12:06 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\Adobe
2019-05-28 01:47 - 2018-07-03 20:44 - 000000000 ____D C:\ProgramData\Packages
2019-05-28 01:47 - 2018-05-09 10:48 - 000000000 ____D C:\Users\Churchill\AppData\Local\Packages
2019-05-28 01:46 - 2018-12-20 12:56 - 000000000 ____D C:\ProgramData\Adobe
2019-05-28 01:46 - 2018-12-20 12:56 - 000000000 ____D C:\Program Files\Common Files\Adobe
2019-05-28 01:46 - 2018-12-20 12:54 - 000000000 ____D C:\Program Files\Adobe
2019-05-28 01:34 - 2017-03-14 12:07 - 000000000 ____D C:\ProgramData\Package Cache
2019-05-27 16:35 - 2018-04-23 14:17 - 000000000 ____D C:\Users\Churchill\AppData\Roaming\vlc
2019-05-27 16:02 - 2019-03-09 17:14 - 000000000 ____D C:\Users\Churchill\Desktop\Website
2019-05-25 15:20 - 2019-04-10 17:28 - 000000000 ____D C:\Users\Churchill\Desktop\märz 2019
2019-05-23 13:32 - 2018-07-03 19:33 - 001922608 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-05-23 13:32 - 2018-04-12 18:13 - 000821734 _____ C:\WINDOWS\system32\perfh007.dat
2019-05-23 13:32 - 2018-04-12 18:13 - 000182766 _____ C:\WINDOWS\system32\perfc007.dat
2019-05-23 13:32 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
2019-05-23 13:26 - 2018-04-23 18:47 - 000000000 ____D C:\Users\Churchill\AppData\Local\CrashDumps
2019-05-22 20:47 - 2018-07-20 22:10 - 000002398 _____ C:\Users\Churchill\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-05-22 20:47 - 2018-07-03 20:05 - 000003386 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2250699425-3578304910-399194062-1001
2019-05-22 20:47 - 2018-04-23 12:17 - 000000000 ___RD C:\Users\Churchill\OneDrive
2019-05-17 23:41 - 2018-04-23 12:10 - 000000000 ____D C:\Program Files\rempl
2019-05-17 18:41 - 2019-04-16 17:15 - 000000000 ____D C:\Users\Churchill\Desktop\Website Texte Dokumente
2019-05-16 19:39 - 2019-03-13 00:02 - 000000000 ____D C:\Users\Churchill\Desktop\Photoshop Express
2019-05-15 21:03 - 2018-07-03 19:27 - 000520424 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-05-15 17:30 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-05-15 17:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
2019-05-15 17:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-05-15 17:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-05-15 10:33 - 2018-04-24 11:14 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-05-15 10:24 - 2018-04-24 11:13 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-05-12 16:59 - 2018-10-04 16:18 - 000000000 ____D C:\Users\Churchill\AppData\Local\HiSuite
2019-05-07 12:24 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-05-06 17:08 - 2018-04-23 18:28 - 000000000 ____D C:\Program Files (x86)\Google
2019-05-06 10:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-05-06 10:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-05-06 10:17 - 2018-10-04 17:05 - 000000000 ____D C:\Program Files (x86)\Audacity
2019-05-04 13:58 - 2018-12-18 12:30 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-05-04 13:58 - 2018-12-18 12:29 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-05-04 01:53 - 2018-10-11 10:38 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-05-04 01:53 - 2018-10-11 10:38 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-05-03 16:43 - 2019-04-15 21:10 - 000000000 ____D C:\Users\Churchill\Desktop\IG Website Bilder
2019-05-03 14:38 - 2019-03-19 18:43 - 000000000 ____D C:\Users\Churchill\Desktop\Originals
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-04-23 12:06 - 2019-05-31 11:09 - 001410729 _____ () C:\Users\Churchill\AppData\Local\BTServer.log
2019-05-28 01:34 - 2019-05-28 01:35 - 000000410 _____ () C:\Users\Churchill\AppData\Local\oobelibMkey.log
2018-04-23 14:21 - 2018-04-23 14:31 - 000007594 _____ () C:\Users\Churchill\AppData\Local\Resmon.ResmonCfg
==================== SigCheck ===============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ============================ --- --- --- |