Code:
2016-07-30 03:28 - 2016-07-30 03:28 - 00233984 _____ (Microsoft Corporation) C:\WINDOWS\system32\schtasks.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackageStateRoaming.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00217440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToReceiver.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00211296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00207872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\licensingdiag.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\LegacyNetUXHost.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00205312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oemlicense.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00204048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00193536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExecModelClient.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00192000 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSClient.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00185184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00183904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rsaenh.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSSync.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00170848 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkUXBroker.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SubscriptionMgr.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00162816 _____ C:\WINDOWS\SysWOW64\MTF.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimAuth.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidclass.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00153088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSSync.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSClient.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wificonnapi.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00131424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ufxsynopsys.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00131248 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ndu.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00123392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ProximityCommon.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00119296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\FontProvider.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00111064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00110584 _____ (Microsoft Corporation) C:\WINDOWS\system32\srvcli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00106928 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00103424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00100232 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00097096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00095072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdport.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.V2.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\FwRemoteSvr.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsCSP.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\filecrypt.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00084480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEDataLayerHelpers.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serial.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00081144 _____ (Microsoft Corporation) C:\WINDOWS\system32\netapi32.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsNativeApi.V2.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\adhsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00078040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkscli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00078040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Clipc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00074424 _____ (Microsoft Corporation) C:\WINDOWS\system32\easinvoker.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00073872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srvcli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappprxy.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\LegacyNetUX.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00069744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netapi32.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc6.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosHostClient.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\OnDemandConnRouteHelper.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00064584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Clipc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcsvc.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\samlib.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosStorage.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\hmkd.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpreference.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\browcli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcsvc6.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkscli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OnDemandConnRouteHelper.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosHostClient.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hmkd.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Speech.Pal.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\browcli.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00037376 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00035656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfpmp.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuautoappupdate.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00032040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfpmp.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapsupdatetask.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerShellext.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys
2016-07-30 03:28 - 2016-07-30 03:28 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00022528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe
2016-07-30 03:28 - 2016-07-30 03:28 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxp.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00012288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IconCodecService.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleacchooks.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 00002186 _____ C:\WINDOWS\system32\AppxProvisioning.xml
2016-07-30 03:22 - 2016-07-30 03:22 - 00002377 _____ C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-07-30 03:22 - 2016-07-30 03:22 - 00000000 ___RD C:\Users\Suu\OneDrive
2016-07-30 03:18 - 2015-10-29 20:43 - 05739520 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll
2016-07-30 03:18 - 2015-10-29 20:43 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll
2016-07-30 03:18 - 2015-10-29 20:41 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll
2016-07-30 03:18 - 2015-10-29 20:25 - 06359040 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll
2016-07-30 03:18 - 2015-10-29 20:24 - 04847616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll
2016-07-30 03:09 - 2016-07-30 03:09 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2016-07-30 03:08 - 2016-07-30 03:08 - 00000000 ____D C:\Users\Suu\AppData\Local\Publishers
2016-07-30 03:08 - 2016-07-30 03:08 - 00000000 ____D C:\Users\Suu\AppData\Local\ActiveSync
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\WINDOWS\SysWOW64\BestPractices
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\WINDOWS\system32\msmq
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\WINDOWS\system32\BestPractices
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\Program Files\MSBuild
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-07-30 03:07 - 2016-07-30 03:07 - 00000000 ____D C:\inetpub
2016-07-30 03:06 - 2016-07-31 14:44 - 00000000 ____D C:\Users\Suu\AppData\Local\Packages
2016-07-30 03:06 - 2016-07-30 03:06 - 00000020 ___SH C:\Users\Suu\ntuser.ini
2016-07-30 03:06 - 2016-07-30 03:06 - 00000000 ____D C:\Users\Suu\AppData\Local\TileDataLayer
2016-07-30 03:06 - 2015-10-23 18:47 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-07-30 03:06 - 2015-10-23 18:47 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-07-30 03:06 - 2015-10-23 18:47 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-07-30 03:06 - 2015-10-23 18:46 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-07-30 03:06 - 2015-10-23 18:46 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-07-30 03:06 - 2015-10-23 18:45 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Favoriten
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-07-30 03:00 - 2016-07-30 03:00 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-07-30 02:59 - 2016-07-30 02:59 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-30 02:57 - 2016-07-30 02:58 - 00002892 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2016-07-30 02:57 - 2016-07-30 02:57 - 00022956 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-07-30 02:57 - 2016-07-30 02:57 - 00004586 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2016-07-30 02:57 - 2016-07-30 02:57 - 00004216 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA1d12e1ce2643852
2016-07-30 02:57 - 2016-07-30 02:57 - 00003964 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore1d12e1ce15b9e12
2016-07-30 02:57 - 2016-07-30 02:57 - 00003290 _____ C:\WINDOWS\System32\Tasks\{F912D41D-482E-47BF-B543-EE6BC5F15F29}
2016-07-30 02:57 - 2016-07-30 02:57 - 00000000 ____D C:\WINDOWS\System32\Tasks\WPD
2016-07-30 02:57 - 2015-10-06 14:54 - 00004210 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-07-30 02:57 - 2015-10-06 14:54 - 00003958 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-07-30 02:57 - 2015-10-06 14:54 - 00003878 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2016-07-30 02:49 - 2016-07-30 02:49 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-07-30 02:49 - 2016-07-30 02:49 - 00000000 ____D C:\Users\Default\AppData\Roaming\Media Center Programs
2016-07-30 02:49 - 2016-07-30 02:49 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2016-07-30 02:49 - 2016-07-30 02:49 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Media Center Programs
2016-07-30 02:49 - 2016-07-30 02:49 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2016-07-30 02:46 - 2016-07-30 02:46 - 00000000 ____D C:\Program Files\Common Files\SpeechEngines
2016-07-30 02:45 - 2016-07-30 23:53 - 00000000 ____D C:\Users\Suu
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Vorlagen
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Startmenü
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Netzwerkumgebung
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Lokale Einstellungen
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Eigene Dateien
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Druckumgebung
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Documents\Eigene Videos
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Documents\Eigene Musik
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Documents\Eigene Bilder
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\AppData\Local\Verlauf
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\AppData\Local\Anwendungsdaten
2016-07-30 02:45 - 2016-07-30 02:45 - 00000000 _SHDL C:\Users\Suu\Anwendungsdaten
2016-07-30 02:44 - 2016-07-30 15:26 - 02086104 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-07-30 02:44 - 2016-07-30 02:44 - 01989310 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2016-07-30 02:42 - 2016-07-30 02:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2016-07-30 02:42 - 2016-07-30 02:42 - 00000000 ____D C:\ProgramData\AMD
2016-07-30 02:42 - 2016-07-30 02:42 - 00000000 ____D C:\Program Files\ATI Technologies
2016-07-30 02:41 - 2016-07-30 02:46 - 00000000 ____D C:\ProgramData\Package Cache
2016-07-30 02:41 - 2016-07-30 02:42 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2016-07-30 02:40 - 2016-07-30 02:51 - 00000000 ____D C:\Program Files\AMD
2016-07-30 02:40 - 2016-07-30 02:40 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2016-07-30 02:40 - 2016-07-30 02:40 - 00000000 ____D C:\Program Files\Realtek
2016-07-30 02:40 - 2016-07-30 02:40 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2016-07-30 02:40 - 2016-07-30 02:40 - 00000000 _____ C:\WINDOWS\ativpsrm.bin
2016-07-30 02:37 - 2016-07-30 02:37 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2016-07-23 15:32 - 2016-07-23 16:09 - 835507824 _____ C:\Users\Suu\Desktop\WLBM VOL. 2.wav
2016-07-23 11:32 - 2016-08-10 21:21 - 00000000 ____D C:\Users\Suu\Documents\Images
2016-07-23 11:31 - 2016-08-10 21:21 - 00000000 ____D C:\Users\Suu\Documents\Audio
2016-07-22 05:51 - 2016-07-22 05:51 - 00164992 _____ (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\Drivers\ssudmdm.sys
2016-07-22 05:51 - 2016-07-22 05:51 - 00130688 _____ (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\Drivers\ssudbus.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-08-14 14:36 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-08-14 14:35 - 2015-12-04 00:49 - 00001106 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d12e1ce15b9e12.job
2016-08-14 01:15 - 2015-12-04 00:49 - 00001110 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1d12e1ce2643852.job
2016-08-14 01:13 - 2016-04-27 07:48 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-08-14 01:10 - 2015-10-30 08:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-08-14 01:05 - 2015-11-15 15:43 - 00000000 ____D C:\Program Files (x86)\Steam
2016-08-13 22:55 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\rescache
2016-08-13 19:36 - 2015-10-26 13:38 - 00002956 _____ C:\Users\Suu\Desktop\Neues Textdokument.txt
2016-08-13 17:03 - 2015-10-30 09:21 - 00000000 ____D C:\WINDOWS\INF
2016-08-12 19:51 - 2015-10-30 09:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-08-11 16:55 - 2015-09-27 16:08 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Sony
2016-08-11 16:04 - 2015-10-30 09:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-08-11 16:00 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-08-11 15:42 - 2016-04-27 07:56 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-08-11 15:39 - 2016-04-26 22:44 - 04935040 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-08-11 01:39 - 2016-04-27 07:33 - 00000000 ____D C:\Program Files\Windows Journal
2016-08-11 01:39 - 2015-10-30 09:24 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-08-11 01:39 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-08-10 23:14 - 2015-09-27 15:16 - 00006816 _____ C:\Users\Suu\Documents\neuschatz.txt
2016-08-10 19:49 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2016-08-10 19:49 - 2015-09-27 01:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-08-10 19:43 - 2015-09-27 01:26 - 147640136 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-08-06 13:30 - 2016-06-26 22:06 - 00000000 ____D C:\Users\Suu\AppData\Local\ElevatedDiagnostics
2016-08-05 14:30 - 2015-12-27 19:00 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-08-04 15:18 - 2015-09-26 21:45 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-31 14:23 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\appcompat
2016-07-30 15:26 - 2016-04-27 07:13 - 00888008 _____ C:\WINDOWS\system32\perfh007.dat
2016-07-30 15:26 - 2016-04-27 07:13 - 00197092 _____ C:\WINDOWS\system32\perfc007.dat
2016-07-30 15:08 - 2015-09-26 22:09 - 00154392 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2016-07-30 15:08 - 2015-09-26 22:09 - 00144664 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2016-07-30 15:08 - 2015-09-26 22:09 - 00078208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
2016-07-30 15:08 - 2015-09-26 22:09 - 00035488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2016-07-30 03:34 - 2015-10-30 09:24 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ___RD C:\WINDOWS\PrintDialog
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ___RD C:\WINDOWS\DevicesFlow
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\Provisioning
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\bcastdvr
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Windows Defender
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-07-30 03:31 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2016-07-30 03:30 - 2015-10-30 09:24 - 00015703 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2016-07-30 03:28 - 2016-04-27 07:50 - 02718208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2016-07-30 03:19 - 2016-04-27 07:19 - 00000000 ____D C:\WINDOWS\OCR
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\SysWOW64\winrm
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\SysWOW64\WCN
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\SysWOW64\slmgr
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\system32\winrm
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\system32\WCN
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\system32\slmgr
2016-07-30 03:17 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___SD C:\WINDOWS\system32\F12
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___SD C:\WINDOWS\system32\dsc
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ___RD C:\WINDOWS\MiracastView
2016-07-30 03:17 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\migwiz
2016-07-30 03:17 - 2015-10-30 08:28 - 00000000 ____D C:\WINDOWS\servicing
2016-07-30 03:07 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2016-07-30 03:07 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2016-07-30 03:07 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\MUI
2016-07-30 03:07 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2016-07-30 03:07 - 2015-10-30 09:19 - 00635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.tlb
2016-07-30 03:07 - 2015-10-30 09:19 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa30.tlb
2016-07-30 03:07 - 2015-10-30 09:19 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa20.tlb
2016-07-30 03:07 - 2015-10-30 09:19 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa10.tlb
2016-07-30 03:07 - 2015-10-30 09:19 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe
2016-07-30 03:07 - 2015-10-30 09:19 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll
2016-07-30 03:07 - 2015-10-30 09:19 - 00009096 _____ C:\WINDOWS\SysWOW64\msmqtrc.mof
2016-07-30 03:07 - 2015-10-30 09:18 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqutil.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqrt.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mqac.sys
2016-07-30 03:07 - 2015-10-30 09:18 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqlogmgr.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe
2016-07-30 03:07 - 2015-10-30 09:18 - 00015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll
2016-07-30 03:07 - 2015-10-30 09:18 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll
2016-07-30 03:06 - 2015-10-30 09:19 - 00562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqutil.dll
2016-07-30 03:06 - 2015-10-30 09:19 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2016-07-30 03:06 - 2015-10-30 09:18 - 01417728 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqqm.dll
2016-07-30 03:06 - 2015-10-30 09:18 - 00813056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll
2016-07-30 03:06 - 2015-10-30 09:18 - 00317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll
2016-07-30 03:06 - 2015-10-30 09:18 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.tlb
2016-07-30 03:06 - 2015-10-30 09:18 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa30.tlb
2016-07-30 03:06 - 2015-10-30 09:18 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa20.tlb
2016-07-30 03:06 - 2015-10-30 09:18 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqbkup.exe
2016-07-30 03:06 - 2015-10-30 09:18 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa10.tlb
2016-07-30 03:06 - 2015-10-30 09:18 - 00026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
2016-07-30 03:06 - 2015-10-30 09:18 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqcertui.dll
2016-07-30 03:06 - 2015-10-30 09:18 - 00009096 _____ C:\WINDOWS\system32\msmqtrc.mof
2016-07-30 03:03 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\Registration
2016-07-30 03:00 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Windows NT
2016-07-30 02:59 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2016-07-30 02:59 - 2015-10-06 13:54 - 00020895 _____ C:\WINDOWS\diagerr.xml
2016-07-30 02:59 - 2015-10-06 13:54 - 00019053 _____ C:\WINDOWS\diagwrn.xml
2016-07-30 02:58 - 2009-07-14 05:20 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2016-07-30 02:57 - 2015-10-30 09:24 - 00000000 __RSD C:\WINDOWS\Media
2016-07-30 02:57 - 2015-10-30 09:24 - 00000000 __RHD C:\Users\Public\Libraries
2016-07-30 02:51 - 2016-06-21 23:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-07-30 02:51 - 2016-06-02 16:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line
2016-07-30 02:51 - 2016-05-05 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Radeon Settings
2016-07-30 02:51 - 2016-05-05 19:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\No23 Recorder
2016-07-30 02:51 - 2016-01-18 00:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VTFEdit
2016-07-30 02:51 - 2016-01-06 20:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dxtory2.0
2016-07-30 02:51 - 2015-11-30 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2016-07-30 02:51 - 2015-11-15 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-07-30 02:51 - 2015-10-30 08:28 - 00032768 ___SH C:\WINDOWS\system32\config\ELAM
2016-07-30 02:51 - 2015-10-11 22:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sylenth1 Demo
2016-07-30 02:51 - 2015-10-06 13:12 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2016-07-30 02:51 - 2015-10-06 13:11 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line
2016-07-30 02:51 - 2015-10-01 19:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
2016-07-30 02:51 - 2015-09-26 22:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-07-30 02:51 - 2015-09-26 21:53 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-07-30 02:51 - 2015-09-26 21:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-07-30 02:51 - 2015-09-26 14:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TP-LINK
2016-07-30 02:49 - 2009-07-14 05:20 - 00000000 ____D C:\Users\Default.migrated
2016-07-30 02:48 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep
2016-07-30 02:48 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz
2016-07-30 02:48 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\SysWOW64\IME
2016-07-30 02:48 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-07-30 02:48 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\IME
2016-07-30 02:47 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\System
2016-07-30 02:47 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\schemas
2016-07-30 02:47 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\PolicyDefinitions
2016-07-30 02:46 - 2016-04-27 07:13 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-07-30 02:46 - 2016-03-09 16:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavalys
2016-07-30 02:46 - 2016-02-20 19:47 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-07-30 02:46 - 2015-11-25 18:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nem's Tools
2016-07-30 02:46 - 2015-10-30 09:24 - 00000000 __SHD C:\Program Files\Windows Sidebar
2016-07-30 02:46 - 2015-10-30 09:24 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-07-30 02:46 - 2015-10-30 09:24 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-07-30 02:46 - 2015-10-17 17:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies
2016-07-30 02:46 - 2015-10-17 17:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IK Multimedia
2016-07-30 02:46 - 2015-10-11 23:01 - 00000000 ____D C:\Users\Suu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iZotope
2016-07-30 02:46 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Microsoft Games
2016-07-30 02:46 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2016-07-30 02:43 - 2015-10-30 08:28 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-07-30 02:40 - 2015-09-26 21:49 - 00000000 ____D C:\AMD
2016-07-30 01:45 - 2009-07-14 06:45 - 00022336 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-30 01:45 - 2009-07-14 06:45 - 00022336 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-30 01:41 - 2016-04-27 09:16 - 00000000 ___HD C:\$WINDOWS.~BT
2016-07-26 01:31 - 2015-10-02 14:40 - 00000000 ____D C:\ProgramData\Origin
2016-07-26 01:31 - 2015-10-02 14:40 - 00000000 ____D C:\Program Files (x86)\Origin
2016-07-24 23:55 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-07-24 21:14 - 2015-11-30 21:53 - 00000000 ____D C:\Users\Suu\AppData\Roaming\TS3Client
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-10-03 21:20 - 2015-12-14 17:39 - 0000132 _____ () C:\Users\Suu\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen
2016-01-18 18:27 - 2016-01-18 18:27 - 0000132 _____ () C:\Users\Suu\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen
2015-09-29 17:32 - 2016-06-16 19:50 - 0007598 _____ () C:\Users\Suu\AppData\Local\Resmon.ResmonCfg
2015-10-17 17:32 - 2016-02-01 01:40 - 0000016 _____ () C:\ProgramData\autobk.inc
Einige Dateien in TEMP:
====================
C:\Users\Suu\AppData\Local\Temp\avgnt.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-08-09 14:46
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-08-2016 01
durchgeführt von Suu (2016-08-14 14:42:51)
Gestartet von C:\Users\Suu\Desktop
Windows 10 Home Version 1511 (X64) (2016-07-30 01:06:05)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-602826790-1537807344-2229387892-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-602826790-1537807344-2229387892-503 - Limited - Disabled)
Guest (S-1-5-21-602826790-1537807344-2229387892-501 - Limited - Disabled)
Suu (S-1-5-21-602826790-1537807344-2229387892-1000 - Administrator - Enabled) => C:\Users\Suu
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Adobe After Effects CS6 (HKLM-x32\...\{4817D846-700B-474E-A31B-80892B3E92E3}) (Version: 11 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.18.354 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{92a7fd6b-31e5-472f-862e-79214c5032ef}) (Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.67.18988 - Avira Operations GmbH & Co. KG) Hidden
Catalyst Control Center Next Localization BR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.18 - Piriform)
C-Media PCI Audio Device (HKLM\...\C-Media PCI Audio Driver) (Version: - )
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve)
DUO-CAPTURE EX-Treiber (HKLM\...\RolandRDID0135) (Version: - Roland Corporation)
FileASSASSIN (HKLM-x32\...\FileASSASSIN) (Version: 1.06 - Malwarebytes)
FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line)
FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
No23 Recorder (HKLM-x32\...\No23 Recorder) (Version: 2.1.0.3 - No23)
No23 Recorder (x32 Version: 2.1.0.3 - No23) Hidden
QuickTime 7 (HKLM-x32\...\{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}) (Version: 7.78.80.95 - Apple Inc.)
Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6650 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.47484 - TeamViewer)
TP-LINK 300Mbps Wireless USB Adapter Treiber (HKLM-x32\...\{852E893E-E4FD-45BB-8B17-72ADDF686974}) (Version: 1.3.1 - TP-LINK)
Vegas Pro 13.0 (64-bit) (HKLM\...\{1F8D8040-0BC8-11E5-85C5-F04DA23A5C58}) (Version: 13.0.453 - Sony)
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-602826790-1537807344-2229387892-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Suu\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {06AC2C28-4D65-48A0-83DD-B560743B2408} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe
Task: {078006E6-C1F0-4B3E-A95C-399F4FD50B1E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-26] (Adobe Systems Incorporated)
Task: {0DCF4A92-93DC-4AFC-933A-741DE3B5AECB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {0FC325AC-39C6-4248-ACA2-9A9CB4ED2DD5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {149230BC-C5CB-4964-9C06-52E631F0E8A5} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe
Task: {195A042B-0D84-4375-A041-C6031C07DE92} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe
Task: {1E25BBAD-22E9-46D7-8194-0C59BD1D1AEA} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {1E2BE7E0-3C2A-4653-9C3A-8554F070525A} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe
Task: {237F3DC8-0B33-4C0A-9A5B-F2AC605ABF4F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {245480F9-ACE9-436F-B9E4-AF4145FA532B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {274706CF-6538-4D98-BF76-7FD972091932} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {2A7C7E9D-11A2-453A-B36F-486926881543} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {2EB2DB7A-51FA-4A3B-8E22-67A16ED66A4D} - System32\Tasks\{F912D41D-482E-47BF-B543-EE6BC5F15F29} => pcalua.exe -a C:\Users\Suu\Desktop\Win7-32bit\Setup.exe -d C:\Users\Suu\Desktop\Win7-32bit
Task: {497A8E72-178C-45EC-A608-0E34642F5486} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {4F9DF6B9-D7E0-4C3A-B708-9BFC29416DC0} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec [Argument = /RestartRecording]
Task: {511E0ECF-A513-474C-8BF6-04B5C1DC0C6A} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe
Task: {54C329D7-9636-4B43-9072-1BF11B16E2E3} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe
Task: {56AECAE3-6501-44D6-A75F-04B03354140D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.)
Task: {69B07669-08DA-4FCB-BC6D-904BDAD6352C} - System32\Tasks\GoogleUpdateTaskMachineUA1d12e1ce2643852 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.)
Task: {6AC4092D-D314-442E-AA08-C8921D5F4C6F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {8C7090FE-EF67-4AD0-809C-D420B39056BB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {8FA456C6-1AF2-499C-AFD3-4FA90E7A74C5} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe
Task: {90ACB729-86BC-4F73-9007-BB6D688DB86C} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {94195C00-0535-4CE6-822C-73428175CA4C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {94F719A9-BA75-4571-BC2B-339AA864BA8D} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe
Task: {9D53B352-3788-4E9E-82C8-5342031B1B28} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe
Task: {9E328EE4-2F16-474B-8C7A-40827B4D4738} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {A17B76D1-D723-4311-9081-17C5AD1F41A0} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe
Task: {A5ED868E-2F91-4BCA-97DD-64A76763C7A9} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {B97AA3CB-71F2-4836-ABCC-DBD1EB1927BA} - System32\Tasks\GoogleUpdateTaskMachineCore1d12e1ce15b9e12 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.)
Task: {B9CC11A4-AEAA-4152-9A6E-CC26C5630A33} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe
Task: {BDEF73D4-39D7-43BD-8125-C393CF57028D} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe
Task: {C226962A-B030-4411-95F7-834378C2707C} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe
Task: {C2A42EEB-BB49-4AD4-931D-A12697551514} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => %SystemRoot%\ehome\mcupdate [Argument = -crl -hms -pscn 15]
Task: {D30FA4C7-4D88-4772-BF2A-FAD2D429E148} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {DC515EAA-2BBC-4EB3-BD48-DD6D3E90BB38} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
Task: {DF18BDF0-3365-44B4-A2A8-677C2AB99A88} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe
Task: {EEE86CE8-7442-4B6D-848D-D3A8F982B027} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {F0257D02-307C-4E6B-89C3-62673002903A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-01] (Piriform Ltd)
Task: {F20DED14-8AE9-435B-9741-62872F5421CA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {F2419332-0E01-4C03-9FAF-530ACC5FC545} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.)
Task: {F9162355-3CB6-4C28-8613-8F5EBFD222E2} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe
Task: {FACD2FDA-429B-44A7-A2E6-A3B6C2173548} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe
Task: {FB0DB22F-48C1-42CB-894B-E027795C9E51} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {FC5D85DB-93A2-4654-B42F-886DA7E855B5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate [Argument = $(Arg0)]
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d12e1ce15b9e12.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1d12e1ce2643852.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Code:
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-11-04 16:43 - 2015-11-04 16:43 - 00127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2015-10-03 21:23 - 2015-10-07 12:09 - 00076152 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe
2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 02656408 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-07-30 03:28 - 2016-07-30 03:28 - 02656408 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-07-30 03:22 - 2016-07-30 03:22 - 00959168 _____ () C:\Users\Suu\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll
2016-04-27 07:17 - 2016-04-27 07:17 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2016-07-30 03:29 - 2016-07-30 03:29 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-07-30 03:29 - 2016-07-30 03:29 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-07-30 03:29 - 2016-07-30 03:29 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-07-30 03:29 - 2016-07-30 03:29 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-07-30 03:29 - 2016-07-30 03:29 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-06-01 20:15 - 2016-06-01 20:15 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2016-07-30 13:17 - 2016-07-30 13:17 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
2016-08-04 15:18 - 2016-08-03 01:41 - 02366280 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libglesv2.dll
2016-08-04 15:18 - 2016-08-03 01:40 - 00107848 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libegl.dll
2016-07-30 13:17 - 2016-07-30 13:17 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll
2016-07-30 13:17 - 2016-07-30 13:17 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
HKU\S-1-5-21-602826790-1537807344-2229387892-1000\Software\Classes\regfile: regedit.exe "%1" <===== ACHTUNG
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2016-01-07 17:29 - 00001472 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-602826790-1537807344-2229387892-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Suu\Pictures\Andere\489514.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeBridge =>
MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: avgnt => "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min
MSCONFIG\startupreg: Dxtory Update Checker 2.0 => C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe
MSCONFIG\startupreg: GoogleChromeAutoLaunch_B4B503622839B07310099C8539E2A8A9 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
MSCONFIG\startupreg: PlaysTV => "C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe" --startup
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: Raptr => "C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe" --startup
MSCONFIG\startupreg: StartCN => "C:\Program Files\AMD\CNext\CNext\cnext.exe" atlogon
HKU\S-1-5-21-602826790-1537807344-2229387892-1000\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-602826790-1537807344-2229387892-1000\...\StartupApproved\Run: => "Steam"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808
FirewallRules: [{A9DC3567-2208-4245-8F5C-5AE386CA5E0B}] => (Allow) LPort=8317
FirewallRules: [{DB17420C-222D-4149-BC19-31EB4755D833}] => (Allow) LPort=8317
FirewallRules: [{8F5C6DC6-DFFE-459D-B769-7A8F1E89EDBD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{E8AA6854-3EC5-4FBF-A46F-9E19F20D508B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{8745640F-F8AE-4311-9B44-02D1B0A80181}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{D23BF936-CE67-4E2F-B7BA-213B0C059445}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{B84B2874-D563-47FB-B99D-1428DE82443C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{44A1E7B1-5256-4001-B0DF-95B4B978C48F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{317A7F1A-9C63-4735-969D-6A0AEB5F8871}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{9B9C87D1-546E-4BFF-A546-EB13489504B9}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{BB55A8E3-92B0-4AB4-A6C7-4D07719233A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{09C8F471-077A-4E64-BFB9-09D60AD37AC9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{37B289F7-A055-42B8-97A6-9ABFD5C74483}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{81D5CBEF-A4DD-4692-8E65-0003C1B25D0D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{E5DAD658-1F16-4C43-961F-B5797EDC304F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A4F6831A-D573-4EA7-A42D-33B0EDF411A0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{DA02D73B-1090-42CC-AB87-E6B84FB11B23}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{188D7264-D931-40C5-BE7F-DF921BAA193B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
30-07-2016 13:09:37 Windows Update
06-08-2016 13:21:36 Windows Modules Installer
10-08-2016 19:38:42 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/13/2016 05:33:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: RuntimeBroker.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d7e0
Name des fehlerhaften Moduls: Windows.Internal.Shell.Broker.dll, Version: 10.0.10586.494, Zeitstempel: 0x5775e5dc
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003bc6a
ID des fehlerhaften Prozesses: 0x139c
Startzeit der fehlerhaften Anwendung: 0xRuntimeBroker.exe0
Pfad der fehlerhaften Anwendung: RuntimeBroker.exe1
Pfad des fehlerhaften Moduls: RuntimeBroker.exe2
Berichtskennung: RuntimeBroker.exe3
Vollständiger Name des fehlerhaften Pakets: RuntimeBroker.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: RuntimeBroker.exe5
Error: (08/11/2016 03:56:46 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: taskhostw.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d756
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.10586.306, Zeitstempel: 0x571af2eb
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000231f7
ID des fehlerhaften Prozesses: 0x1a50
Startzeit der fehlerhaften Anwendung: 0xtaskhostw.exe0
Pfad der fehlerhaften Anwendung: taskhostw.exe1
Pfad des fehlerhaften Moduls: taskhostw.exe2
Berichtskennung: taskhostw.exe3
Vollständiger Name des fehlerhaften Pakets: taskhostw.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: taskhostw.exe5
Error: (08/11/2016 03:56:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: taskhostw.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d756
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.10586.306, Zeitstempel: 0x571af2eb
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000231f7
ID des fehlerhaften Prozesses: 0x1a50
Startzeit der fehlerhaften Anwendung: 0xtaskhostw.exe0
Pfad der fehlerhaften Anwendung: taskhostw.exe1
Pfad des fehlerhaften Moduls: taskhostw.exe2
Berichtskennung: taskhostw.exe3
Vollständiger Name des fehlerhaften Pakets: taskhostw.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: taskhostw.exe5
Error: (08/10/2016 07:49:08 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8
Error: (08/10/2016 07:49:07 PM) (Source: Perflib) (EventID: 1017) (User: )
Description: ASP.NET_2.0.50727
Error: (08/10/2016 07:49:07 PM) (Source: Perflib) (EventID: 1021) (User: )
Description: ASP.NET_2.0.507278
Error: (08/10/2016 07:38:54 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (08/09/2016 05:48:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Suu-PC)
Description: Das Paket „Microsoft.Windows.Photos_16.526.11220.0_x64__8wekyb3d8bbwe+App“ wurde beendet, da das Anhalten zu lange dauerte.
Error: (08/06/2016 01:21:54 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (08/04/2016 02:18:34 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Suu-PC)
Description: Bei der Aktivierung der App „Microsoft.Windows.Photos_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2147023170. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Systemfehler:
=============
Error: (08/14/2016 02:34:05 PM) (Source: amdsata) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden.
Error: (08/14/2016 02:34:05 PM) (Source: amdsata) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\RaidPort0 gefunden.
Error: (08/14/2016 01:14:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Net.Msmq-Listeneradapter" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (08/14/2016 01:14:23 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NetMsmqActivator erreicht.
Error: (08/14/2016 01:14:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NetPipeActivator" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (08/14/2016 01:14:20 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NetPipeActivator erreicht.
Error: (08/14/2016 01:14:05 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira.ServiceHost erreicht.
Error: (08/14/2016 01:14:03 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "MBAMScheduler" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (08/14/2016 01:14:03 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst MBAMScheduler erreicht.
Error: (08/14/2016 01:13:33 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058 = Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
CodeIntegrity:
===================================
Date: 2016-08-11 15:41:28.776
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-08-06 13:23:33.277
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-07-30 13:58:39.160
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-07-30 13:12:15.504
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-07-30 02:58:10.557
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
Date: 2016-07-30 02:37:50.049
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.
==================== Speicherinformationen ===========================
Prozessor: AMD Athlon(tm) II X4 630 Processor
Prozentuale Nutzung des RAM: 30%
Installierter physikalischer RAM: 6141.09 MB
Verfügbarer physikalischer RAM: 4286.54 MB
Summe virtueller Speicher: 12285.09 MB
Verfügbarer virtueller Speicher: 10479.23 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:465.22 GB) (Free:230.29 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 7B391BE7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=449 MB) - (Type=27)
==================== Ende von Addition.txt ============================ Tut mir leid, die Seite zeigt an das der Text zu lang war, deswegen soviel antworten :/ bin neu hier.... |