Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Zugriff auf System32-Anwendungen nach Entfernen von Adware durch AVS (https://www.trojaner-board.de/186145-kein-zugriff-system32-anwendungen-entfernen-adware-avs.html)

Arayane 07.07.2017 14:52

Kein Zugriff auf System32-Anwendungen nach Entfernen von Adware durch AVS
 
Guten Tag,

Ich habe einen alten Laptop meines Bruders bekommen, damit ich diesen anstelle meines alten defekten nutzen kann. Nachdem ich anfing einige alte Daten zu sichern und einige wenige wichtige Programme installierte (Chrome, Kaspersky Internet Security 2017) stieß ich allerdings auf folgendes Problem.

Nach der Installation von Kaspersky inkl. Datenbank Update, fing dieses sofort an Alarm zu schlagen bezüglich von gefundener Adware und "legaler Software die andere zur beschädigung ihrer Dateien verwenden könnten". Dieser hat natürlich sofort angefangen diese zu entfernen bzw. einen Desinfektionsvorgang eingeleitet.

Noch bevor dieser abgeschlossen war, konnte ich allerdings nichtmehr auf meinen explorer.exe zugreifen. Statdessen bekam ich immer wieder die Fehlermeldung dass mir zum Zugriff auf "C:\Windows\System32\explorer.exe die Berechtigungen fehlen würden. Kurz darauf auch die Fehlermeldung, dass die Verknüpfung für explorer.exe nicht gefunden oder gelöscht wurde, mit der Frage ob diese entfernt werden soll. (Was ich allerdings verneint habe.)

Nach einigem rumprobieren bemerkte ich nun auch, dass ich weder auf cmd (auch nicht als Administrator) oder den Taskmanager zugreifen kann.

Aktueller Zustand des Laptops ist, dass dieser aufgrund des abgeschlossenen Desinfektionsvorgangs neustartet und Windowsupdates installiert, allerdings habe ich den Verdacht, dass das mein Problem mit dem explorer, cmd und taskmanager nicht beheben wird.

Könnte dieser Defekt mit dem Entfernen der Adware durch Kaspersky zusammenhängen? Und wenn ja, gibt es eine Möglichkeit dies irgendwie zu beheben?

Ich werde versuchen, den Laptop nach Abschluss der Windows Updates nochmal im Abgesicherten Modus zu starten und werde dann mitteilen, ob ich wenigstens dort Zugriff auf oben genannte Anwendungen habe.

Über Hilfe und Ideen würde ich mich sehr freuen

Freundliche Grüße

Ara

cosinus 07.07.2017 15:16

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Arayane 07.07.2017 15:41

Danke für die schnelle Antwort!

Ich habe alles wie beschrieben gemacht und poste jetzt hier die Logfiles:

FRST.txt


FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-07-2017
durchgeführt von Thomas-Klein (Administrator) auf THOMAS-KLEIN-PC (07-07-2017 16:30:54)
Gestartet von C:\Users\Thomas-Klein\Desktop
Geladene Profile: Thomas-Klein & UpdatusUser (Verfügbare Profile: Thomas-Klein & UpdatusUser)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "D:\Program Files (x86)\mozila\firefox\firefox.exe" -osint -url "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\wmi64.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIIUE.EXE
(Adobe Systems Incorporated) D:\programme\adobe reader\Reader\reader_sl.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Mozilla Corporation) D:\Program Files (x86)\mozila\firefox\firefox.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\SAMSUNG\SamsungFastStart\SmartRestarter.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
(SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
(Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Samsung Electronics) C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11855976 2012-01-02] (Realtek Semiconductor)
HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2817872 2012-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020192 2014-06-25] (Wondershare)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020192 2014-06-25] (Wondershare)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [508800 2014-12-17] (Oracle Corporation)
HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [502952 2012-07-09] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863400 2012-07-09] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1058912 2012-04-02] (SEIKO EPSON CORPORATION)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020192 2014-06-25] (Wondershare)
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [SSync] => C:\Users\Thomas-Klein\AppData\Roaming\SSync\SSync.exe [37376 2013-12-09] ()
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIIUE.EXE [283232 2012-02-28] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [SCheck] => C:\Users\Thomas-Klein\AppData\Roaming\SCheck\SCheck.exe [37376 2013-12-09] ()
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [Seventh] => C:\Users\Thomas-Klein\AppData\Roaming\Seventh\Seventh.exe [98491 2015-02-22] ()
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Run: [Intermediate] => C:\Users\Thomas-Klein\AppData\Roaming\Intermediate\Intermediate.exe [37376 2013-12-09] ()
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\MountPoints2: {b81a7e52-eb4d-11e3-af26-806e6f6e6963} - E:\InstallNavi.exe
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [226920 2012-01-02] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [192616 2012-01-02] (NVIDIA Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader - Schnellstart.lnk [2014-07-21]
ShortcutTarget: Adobe Reader - Schnellstart.lnk -> D:\programme\adobe reader\Reader\reader_sl.exe (Adobe Systems Incorporated)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk [2014-07-21]
ShortcutTarget: Adobe Reader Synchronizer.lnk -> D:\programme\adobe reader\Reader\AdobeCollabSync.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8
Tcpip\..\Interfaces\{B632816C-E6E5-422A-87A6-4D27B1E2CCB7}: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8

Internet Explorer:
==================
HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fbdownloader.com/?channel=fpo
SearchScopes: HKU\S-1-5-21-955111954-683221683-396859191-1000 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=fpo&q={searchTerms}
SearchScopes: HKU\S-1-5-21-955111954-683221683-396859191-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=fpo&q={searchTerms}
BHO: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
BHO-x32: Adobe PDF Reader -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22] (Adobe Systems Incorporated)
BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION)
BHO-x32: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\programme\java\bin\ssv.dll [2015-01-25] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\programme\java\bin\jp2ssv.dll [2015-01-25] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)

FireFox:
========
FF ProfilePath: C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default [2017-07-07]
FF DefaultSearchUrl: Mozilla\Firefox\Profiles\h2uajele.default -> hxxp://search.fbdownloader.com/search.php?channel=fpo&q=
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\h2uajele.default -> Search
FF Homepage: Mozilla\Firefox\Profiles\h2uajele.default -> hxxps://www.google.de/?gws_rd=ssl
FF Keyword.URL: Mozilla\Firefox\Profiles\h2uajele.default -> hxxp://search.fbdownloader.com/search.php?channel=fpo&q=
FF NetworkProxy: Mozilla\Firefox\Profiles\h2uajele.default -> type", 0
FF Extension: (Simple New Tab) - C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\Extensions\snt@simplenewtab.com.xpi [2017-07-07] [ist nicht signiert]
FF Extension: (FlashGot) - C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi [2017-07-07]
FF Extension: (Adblock Plus) - C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-07-07]
FF SearchPlugin: C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\searchplugins\fbdownloader_search.xml [2014-10-20]
FF SearchPlugin: C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\searchplugins\safesearch.xml [2014-06-05]
FF SearchPlugin: C:\Users\Thomas-Klein\AppData\Roaming\Mozilla\Firefox\Profiles\h2uajele.default\searchplugins\search.xml [2015-02-18]
FF HKLM\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-04-28]
FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on
FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2015-04-06] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll [2015-03-26] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll [2015-03-26] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> D:\programme\java\bin\dtplugin\npDeployJava1.dll [2015-01-25] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> D:\programme\java\bin\plugin2\npjp2.dll [2015-01-25] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=1.1.11 -> D:\Program Files (x86)\vlc\npvlc.dll [2011-07-14] (the VideoLAN Team)
FF Plugin HKU\S-1-5-21-955111954-683221683-396859191-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Keine Datei]
StartMenuInternet: FIREFOX.EXE - D:\Program Files (x86)\mozila\firefox\firefox.exe

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP17.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe [241544 2016-06-28] (AO Kaspersky Lab)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [135824 2011-12-12] (Seiko Epson Corporation)
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe [77328 2016-06-28] (AO Kaspersky Lab)
R2 KSDE1.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe [241544 2016-06-28] (AO Kaspersky Lab)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2014-10-31] ()
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2012-01-02] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554416 2016-06-02] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [63920 2016-06-07] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [86352 2016-06-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [195296 2017-04-28] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [314864 2017-04-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1035480 2017-04-28] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [57936 2017-04-28] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52144 2016-05-19] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45488 2016-05-31] (AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\DRIVERS\kltap.sys [52152 2016-06-07] (The OpenVPN Project)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75696 2016-05-17] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [135904 2017-04-28] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [199392 2017-07-07] (AO Kaspersky Lab)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-07-07 16:30 - 2017-07-07 16:31 - 00017490 ____C C:\Users\Thomas-Klein\Desktop\FRST.txt
2017-07-07 16:29 - 2017-07-07 16:30 - 00000000 ___DC C:\FRST
2017-07-07 16:28 - 2017-07-07 16:28 - 02436608 ____C (Farbar) C:\Users\Thomas-Klein\Desktop\FRST64.exe
2017-07-07 15:10 - 2017-07-07 15:10 - 00262144 _____ C:\Windows\system32\config\elam
2017-07-07 15:05 - 2017-07-07 15:05 - 00000000 __RDC C:\Program Files (x86)\Skype
2017-07-07 15:05 - 2017-07-07 15:05 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-07-07 14:49 - 2017-07-07 14:49 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Local\CEF
2017-07-07 14:44 - 2017-07-07 14:45 - 00000000 ___DC C:\Program Files\Common Files\AV
2017-07-07 14:33 - 2017-07-07 14:59 - 04121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 03209728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01955328 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01575424 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01573888 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01568768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVENCOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01325056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01307136 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01232896 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01160192 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01153024 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01026048 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01010688 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00978944 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00970240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00902144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00815616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00739328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00666112 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVXENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00653824 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00642048 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00609280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFWMAAEC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00447488 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00432128 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP4SDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00358400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00292352 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2017-07-07 14:33 - 2017-07-07 14:59 - 00241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MPG4DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP43DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00224768 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00223744 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qasf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksproxy.ax
2017-07-07 14:33 - 2017-07-07 14:59 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00154112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VIDRESZR.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00153600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\COLORCNV.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP3DMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devenum.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2017-07-07 14:33 - 2017-07-07 14:59 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfvdsp.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2017-07-07 14:33 - 2017-07-07 14:59 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2017-07-07 14:33 - 2017-07-07 14:59 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2017-07-07 14:33 - 2017-07-07 14:59 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksuser.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2017-07-07 14:33 - 2015-12-08 21:07 - 01393152 ____C (Microsoft Corporation) C:\Windows\system32\WMALFXGFXDSP.dll
2017-07-07 14:33 - 2015-12-08 21:07 - 00378880 ____C (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2017-07-07 14:33 - 2015-12-08 20:54 - 00116736 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2017-07-07 14:33 - 2015-12-08 20:12 - 00230400 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2017-07-07 14:33 - 2015-12-08 20:11 - 00005632 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2017-07-07 14:31 - 2017-07-07 15:04 - 01390592 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-07-07 14:31 - 2017-07-07 15:04 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2017-07-07 14:31 - 2017-07-07 15:04 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2017-07-07 14:31 - 2017-07-07 15:04 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-07-07 14:29 - 2017-07-07 15:07 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-07-07 14:29 - 2017-07-07 15:07 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-07-07 14:29 - 2017-07-07 15:07 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-07-07 14:29 - 2017-07-07 15:07 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2017-07-07 14:29 - 2017-07-07 15:07 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-07-07 14:29 - 2017-07-07 15:07 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2017-07-07 14:29 - 2017-07-07 15:06 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-07-07 14:29 - 2017-07-07 15:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-07-07 14:28 - 2017-07-07 15:07 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2017-07-07 14:28 - 2017-07-07 15:07 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-07-07 14:28 - 2017-07-07 15:07 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2017-07-07 14:28 - 2017-07-07 15:06 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2017-07-07 14:28 - 2017-07-07 15:06 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2017-07-07 14:28 - 2017-07-07 15:01 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:01 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:01 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:00 - 00624640 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00509952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2017-07-07 14:28 - 2017-07-07 14:59 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 14183424 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 12880384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 03229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2017-07-07 14:28 - 2017-07-07 14:57 - 02972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2017-07-07 14:28 - 2017-07-07 14:57 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 01867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 01499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2017-07-07 14:27 - 2017-07-07 15:00 - 00647680 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2017-07-07 14:23 - 2017-07-07 14:23 - 00001400 ____C C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
2017-07-07 14:23 - 2017-07-07 14:23 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2017-07-07 14:22 - 2017-07-07 14:59 - 00069888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys
2017-07-07 14:22 - 2017-07-07 14:58 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2017-07-07 14:22 - 2017-07-07 14:57 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2017-07-07 14:22 - 2017-07-07 14:22 - 00002202 ____C C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk
2017-07-07 14:22 - 2017-07-07 14:22 - 00002140 ____C C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-07-07 14:22 - 2017-07-07 14:22 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-07-07 14:21 - 2017-07-07 14:55 - 00444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2017-07-07 14:21 - 2017-07-07 14:55 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00206336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ws2_32.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2017-07-07 14:21 - 2017-07-07 14:55 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2017-07-07 14:21 - 2013-05-06 08:13 - 00110176 ____C (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2017-07-07 14:20 - 2017-07-07 16:28 - 00000000 ___DC C:\ProgramData\Kaspersky Lab
2017-07-07 14:20 - 2017-07-07 14:23 - 00000000 ___DC C:\Program Files (x86)\Kaspersky Lab
2017-07-07 14:20 - 2017-07-07 14:20 - 00000000 ___DC C:\Windows\ELAMBKUP
2017-07-07 14:19 - 2017-04-28 15:05 - 01035480 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-07-07 14:19 - 2017-04-28 15:05 - 00314864 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-07-07 14:19 - 2017-04-28 15:05 - 00195296 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-07-07 14:15 - 2017-07-07 14:16 - 00000000 ___DC C:\ProgramData\Kaspersky Lab Setup Files
2017-07-07 14:14 - 2017-07-07 14:14 - 02426912 ____C (Kaspersky Lab) C:\Users\Thomas-Klein\Downloads\kis17.0.0.611de_10844.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 05573056 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 03993536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 03938752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 01733592 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 01461248 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 01314328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 01214464 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00880128 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00730112 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00723968 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00642560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00535040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00176128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msorcl32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00114176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mtxoci.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-07-07 14:10 - 2017-07-07 14:55 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-07-07 14:09 - 2017-07-07 14:52 - 00794624 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00502272 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2017-07-07 14:09 - 2017-07-07 14:52 - 00373760 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\polstore.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00105472 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00096256 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00079360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpapi.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipsec.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FwRemoteSvr.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 01609216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 01285632 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2017-07-07 14:09 - 2017-07-07 14:51 - 00646656 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00556544 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00233984 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00084712 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-07-07 14:09 - 2017-07-07 14:50 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2017-07-07 14:09 - 2017-07-07 14:50 - 00316416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 00367552 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-07-07 14:09 - 2017-07-07 14:48 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-07-07 16:31 - 2011-03-20 11:08 - 00699236 ____C C:\Windows\system32\perfh007.dat
2017-07-07 16:31 - 2011-03-20 11:08 - 00149344 ____C C:\Windows\system32\perfc007.dat
2017-07-07 16:31 - 2009-07-14 07:13 - 01618848 ____C C:\Windows\system32\PerfStringBackup.INI
2017-07-07 16:31 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\inf
2017-07-07 16:27 - 2014-11-27 11:18 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\Seventh
2017-07-07 16:24 - 2009-07-14 07:08 - 00000006 ___HC C:\Windows\Tasks\SA.DAT
2017-07-07 16:23 - 2009-07-14 06:45 - 00024400 ___HC C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-07-07 16:23 - 2009-07-14 06:45 - 00024400 ___HC C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-07-07 16:20 - 2009-07-14 06:45 - 00304808 ____C C:\Windows\system32\FNTCACHE.DAT
2017-07-07 16:17 - 2014-12-12 00:18 - 00000000 ___DC C:\Windows\system32\appraiser
2017-07-07 16:17 - 2014-06-07 18:24 - 00000000 __SDC C:\Windows\system32\CompatTel
2017-07-07 15:24 - 2014-10-20 16:21 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\DataMgr
2017-07-07 15:16 - 2014-07-20 12:49 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\Sixth
2017-07-07 15:05 - 2014-06-03 20:10 - 00000000 ___DC C:\ProgramData\Skype
2017-07-07 14:55 - 2014-06-03 19:49 - 00000000 __HDC C:\Program Files (x86)\InstallShield Installation Information
2017-07-07 14:49 - 2016-06-14 17:47 - 00199392 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\kneps.sys
2017-07-07 14:25 - 2014-06-05 18:52 - 00803328 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-07-07 14:25 - 2014-06-05 18:52 - 00144896 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-07-07 14:25 - 2014-06-05 18:52 - 00004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-07-07 14:25 - 2014-06-05 18:52 - 00000000 ___DC C:\Windows\system32\Macromed
2017-07-07 14:25 - 2014-06-03 20:12 - 00000000 ___DC C:\Windows\SysWOW64\Macromed
2017-07-07 14:15 - 2014-06-03 19:59 - 00000000 ____D C:\Program Files (x86)\NortonInstaller
2017-07-07 14:06 - 2015-01-18 17:40 - 00000000 ___DC C:\Program Files (x86)\WISO
2017-07-07 13:59 - 2015-01-18 17:45 - 00000100 ____C C:\Windows\wiso.ini

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-06-03 19:59 - 2014-06-03 19:59 - 0000109 ____C () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2014-06-03 19:54 - 2014-06-03 19:54 - 0000113 ____C () C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log
2014-06-03 19:57 - 2014-06-03 19:57 - 0000105 ____C () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2014-06-03 19:55 - 2014-06-03 19:57 - 0000106 ____C () C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log
2014-06-03 19:57 - 2014-06-03 19:59 - 0000110 ____C () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2015-04-04 11:41

==================== Ende von FRST.txt ============================

--- --- ---


Addition.txt

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-07-2017
durchgeführt von Thomas-Klein (07-07-2017 16:33:43)
Gestartet von C:\Users\Thomas-Klein\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2014-06-03 17:21:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-955111954-683221683-396859191-500 - Administrator - Disabled)
Gast (S-1-5-21-955111954-683221683-396859191-501 - Limited - Enabled)
HomeGroupUser$ (S-1-5-21-955111954-683221683-396859191-1003 - Limited - Enabled)
Thomas-Klein (S-1-5-21-955111954-683221683-396859191-1000 - Administrator - Enabled) => C:\Users\Thomas-Klein
UpdatusUser (S-1-5-21-955111954-683221683-396859191-1001 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.134 - Adobe Systems Incorporated)
Adobe Flash Player 26 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 26.0.0.131 - Adobe Systems Incorporated)
Adobe Reader 8 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A80000000002}) (Version: 8.0.0 - Adobe Systems Incorporated)
ANNO 2070 (HKLM-x32\...\{B48E264C-C8CD-4617-B0BE-46E977BAD694}) (Version: 1.0.0.0 - Ubisoft)
Assassin's Creed IV Black Flag (HKLM-x32\...\Uplay Install 273) (Version:  - Ubisoft)
BatteryLifeExtender (HKLM-x32\...\{FFD0E594-823B-4E2B-B680-720B3C852588}) (Version: 1.0.11 - Samsung)
ChargeableUSB (HKLM-x32\...\{92D50865-FC60-4EA8-BA7A-5581B0D13EFB}) (Version: 1.0.0.0 - SAMSUNG)
CyberLink Media Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2227 - CyberLink Corp.)
CyberLink Media+ Player10 (HKLM-x32\...\InstallShield_{34FBC7C4-CD31-4D93-A428-0E524EAC4586}) (Version: 10.0.1110.00 - CyberLink Corp.)
CyberLink MediaShow (HKLM-x32\...\InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}) (Version: 5.0.1130a - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3802 - CyberLink Corp.)
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.3306 - CyberLink Corp.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.3509 - CyberLink Corp.)
Easy Content Share (HKLM-x32\...\{2DDC70C1-C77A-4D08-89D2-9AB648504533}) (Version: 1.0 - Samsung Electronics Co., LTD)
Easy Display Manager (HKLM-x32\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.2 - Samsung Electronics Co., Ltd.)
Easy Migration (HKLM-x32\...\{AD86049C-3D9C-43E1-BE73-643F57D83D50}) (Version: 1.0 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM-x32\...\{8732818E-CA78-4ACB-B077-22311BF4C0E4}) (Version: 4.4.7 - Samsung)
Easy SpeedUp Manager (HKLM-x32\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 2.1.1.1 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM-x32\...\{4A331D24-A9E8-484F-835E-1BA7B139689C}) (Version: 4.0.0.4 - Samsung)
EasyFileShare (HKLM-x32\...\{EA76E65F-6679-495A-A8A6-42AD6602ED4C}) (Version: 1.0.11 - Samsung)
Epson Benutzerhandbuch WF-2540 Series (HKLM-x32\...\WF-2540 Series Useg) (Version:  - )
Epson Connect Guide (HKLM-x32\...\Epson Connect Guide) (Version:  - )
Epson Event Manager (HKLM-x32\...\{8F01524C-0676-4CC1-B4AE-64753C723391}) (Version: 3.01.0005 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{E904F572-D7DB-43C1-929F-043F267FC77D}) (Version: 1.22.0000 - SEIKO EPSON CORPORATION)
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.31.00 - SEIKO EPSON CORPORATION)
Epson Netzwerkhandbuch WF-2540 Series (HKLM-x32\...\WF-2540 Series Netg) (Version:  - )
Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON WF-2540 Series Printer Uninstall (HKLM\...\EPSON WF-2540 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION)
ETDWare PS/2-X64 10.7.14.12_WHQL (HKLM\...\Elantech) (Version: 10.7.14.12 - ELAN Microelectronic Corp.)
Fast Start (HKLM-x32\...\{77F45ECD-FAFC-45A8-8896-CFFB139DAAA3}) (Version: 2.2.0.0 - SAMSUNG)
FBDownloader (HKU\S-1-5-21-955111954-683221683-396859191-1000\...\fbDownloader) (Version: 2.0 - HTTO Group Ltd)
Freemake Video Converter version 1.3.0 (HKLM-x32\...\Freemake Video Converter_is1) (Version:  - Ellora Assets Corporation)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2622 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Intel® PROSet/Wireless WiFi-Software (HKLM\...\{DF7756DD-656A-45C3-BA71-74673E8259A9}) (Version: 15.00.0000.0642 - Intel Corporation)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Kaspersky Internet Security (HKLM-x32\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Movie Color Enhancer (HKLM-x32\...\{7F6F62F0-7884-4CFB-B86C-597A4A6D9C4D}) (Version: 1.0 - Samsung Electronics Co., Ltd.)
Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
Mozilla Firefox 37.0.1 (x86 de) (HKU\S-1-5-21-955111954-683221683-396859191-1000\...\Mozilla Firefox 37.0.1 (x86 de)) (Version: 37.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MyFreeCodec (HKU\S-1-5-21-955111954-683221683-396859191-1000\...\MyFreeCodec) (Version:  - )
NVIDIA Grafiktreiber 266.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 266.72 - NVIDIA Corporation)
OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation)
PC Inspector smart recovery (HKLM-x32\...\{C9A87D86-FDFD-418B-BF96-EF09320973B3}) (Version: 4.50 - )
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.44.421.2011 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6378 - Realtek Semiconductor Corp.)
Samsung Kies3 (HKLM-x32\...\{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14055.3 - Samsung Electronics Co., Ltd.) Hidden
Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14055.3 - Samsung Electronics Co., Ltd.)
Samsung Recovery Solution 5 (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 5.0.0.9 - Samsung)
Samsung Support Center 1.0 (HKLM-x32\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.1.38 - Samsung)
Samsung Update Plus (HKLM-x32\...\{142D8CA7-2C6F-45A7-83E3-099AAFD99133}) (Version: 3.0.0.17 - Samsung Electronics Co., Ltd.)
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.43.0 - SAMSUNG Electronics Co., Ltd.)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION)
Überwachungstool für die Intel® Turbo-Boost-Technik 2.0 (HKLM\...\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.0.82.0 - Intel)
User Guide (HKLM-x32\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.5 - )
VLC media player 1.1.11 (HKLM-x32\...\VLC media player) (Version: 1.1.11 - VideoLAN)
Wondershare MobileTrans ( Version 5.1.1 ) (HKLM-x32\...\{18CDCEAA-A9E4-4A4C-AC0E-C15E87C30EA5}_is1) (Version: 5.1.1 - Wondershare)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers01: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers02: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers04: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2012-01-10] (Intel Corporation)
ContextMenuHandlers05: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2011-01-17] (NVIDIA Corporation)
ContextMenuHandlers06: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03B625EB-C2B0-4DBF-965A-9F923FA40969} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2010-07-20] (SAMSUNG Electronics co., LTD.)
Task: {03D89F66-611B-4DE4-AF2D-F178DE5187D7} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager2.exe [2010-12-23] (Samsung Electronics)
Task: {07635DCF-B214-4A93-A51A-99D4588E7928} - System32\Tasks\MovieColorEnhancer => C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe [2010-11-29] (Samsung Electronics Co., Ltd.)
Task: {183BCCF0-9502-4AB2-BC16-DDEA699E5D62} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-07-07] (Adobe Systems Incorporated)
Task: {1C240D3B-987B-4FC2-9D36-B03B7AA53EDC} - System32\Tasks\SUPBackground => C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe [2011-01-12] (Samsung Electronics)
Task: {3E4A2F69-52BB-4067-9511-A37B36A813A6} - System32\Tasks\WifiManager => C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe [2011-01-04] (Samsung Electronics Co., Ltd.)
Task: {B3E94A61-F051-4B1D-9DE5-814AF5F7E2F1} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-12-23] (Samsung Electronics Co., Ltd.)
Task: {B91BE391-9567-4BB0-87D6-E29DB2C480FD} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-12-18] (Samsung Electronics. Co. Ltd.)
Task: {C14761E0-5850-495C-B81B-11D6D3E6688A} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2010-11-10] (CyberLink)
Task: {DA3A9D0C-067B-4023-A448-54448B6DE574} - System32\Tasks\advSRS5 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe [2010-11-17] (SEC)
Task: {DCFA58B6-5796-45CA-81BD-93BA9ACD5719} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2011-09-04] (SAMSUNG Electronics)
Task: {E2A6122D-E86C-4077-8C69-5B6FE90979FD} - System32\Tasks\SmartRestarter => C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe [2010-08-05] (Samsung Electronics Co., Ltd.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-10-31 19:27 - 2014-10-31 19:27 - 00075136 ____C () C:\Windows\SysWOW64\PnkBstrA.exe
2014-06-03 19:57 - 2012-01-02 09:21 - 00244904 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2012-01-02 09:18 - 2012-01-02 09:18 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2016-06-28 00:19 - 2016-06-28 00:19 - 00865232 ____C () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll
2014-06-03 20:08 - 2006-08-12 12:48 - 00049152 _____ () C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll
2014-06-29 10:23 - 2014-06-25 10:13 - 01457664 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll
2014-06-29 10:23 - 2014-05-19 17:19 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll
2014-06-03 20:07 - 2010-07-05 19:42 - 00203776 _____ () C:\Program Files (x86)\Samsung\Movie Color Enhancer\WinCRT.dll
2009-07-13 23:03 - 2009-07-14 03:15 - 00364544 _____ () C:\Windows\SysWOW64\msjetoledb40.dll
2014-06-03 20:20 - 2010-05-07 23:22 - 01636864 _____ () C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\Resdll.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____C C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-955111954-683221683-396859191-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Thomas-Klein\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 217.68.161.141 - 217.68.161.171
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupfolder: C:^Users^Thomas-Klein^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk => C:\Windows\pss\Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk.Startup
MSCONFIG\startupreg: CLMLServer => "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: RemoteControl10 => "C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{2E93EB50-4F3D-4141-AE29-F31062D7E338}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{308BA84D-6FFB-464E-8D7F-EE9262897C9B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{380715C9-2408-4E7F-8B78-67C49A0FE1A0}] => (Allow) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10.exe
FirewallRules: [{8C0037A5-2EC8-46C4-8489-91CAA2D36744}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR8.EXE
FirewallRules: [{1DACCD72-4745-4816-AB51-6F2C6A886F37}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{15CB3BE8-569B-44F9-B647-1B9E3285805D}] => (Allow) D:\Spiele1\anno\2070\Anno5.exe
FirewallRules: [{EF80642A-E01C-4780-ABE5-E53D3DA11206}] => (Allow) D:\Spiele1\anno\2070\Anno5.exe
FirewallRules: [{8E5FF763-D06D-4032-8D0F-89BDFD6C4BCA}] => (Allow) D:\Spiele1\anno\2070\AutoPatcher.exe
FirewallRules: [{375934E6-6911-4A17-80CF-C04318985016}] => (Allow) D:\Spiele1\anno\2070\AutoPatcher.exe
FirewallRules: [{FE125EE3-560C-4684-AC26-D08C83D62801}] => (Allow) D:\Spiele1\anno\2070\InitEngine.exe
FirewallRules: [{B4023018-2C89-4965-8C02-A6889FB7B3AB}] => (Allow) D:\Spiele1\anno\2070\InitEngine.exe
FirewallRules: [{61D543A2-C76B-41F7-B288-9F51B11EC09D}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{843CC1A0-E9D6-4392-8CD3-23E698A0E93F}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{E49EE539-C21D-4B41-B369-6D425B415AB0}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{29D53CDE-5725-467D-B6AB-94423609C196}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{30826082-1E98-403C-89AE-A88C68F67230}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{2CA43773-DEB3-48F8-A7FE-72636255FB90}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{F1576220-2746-41D0-98E7-164A61272B61}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{B12C85DF-279A-431D-8915-CDE69C59AE98}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{811B21DE-56CD-47B3-833C-09A0950C23C3}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{1D610037-671D-49D7-AA16-16DEDFFE2A03}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{5C07D56F-FA00-441D-B690-88E64879268F}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [{DFFEC2BE-7007-439B-8789-EC4E3969AE5E}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [TCP Query User{A465B9C4-AF43-4B24-9CFE-2B2DE2304CA8}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{5CB64E46-AA8C-463F-A2B9-9F5672F7B772}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{D880A3FE-D59B-48A2-988F-3961604C12B1}D:\program files (x86)\mozila\firefox\firefox.exe] => (Allow) D:\program files (x86)\mozila\firefox\firefox.exe
FirewallRules: [UDP Query User{D4BF91B5-2B52-47CB-824F-B3A32F58EE45}D:\program files (x86)\mozila\firefox\firefox.exe] => (Allow) D:\program files (x86)\mozila\firefox\firefox.exe
FirewallRules: [TCP Query User{CA03A75B-F5FF-4993-895C-6E39DDEDBB57}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{18D20F4D-14F3-4FDE-B5A5-0FB058BA0F21}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe

==================== Wiederherstellungspunkte =========================

07-07-2017 13:59:29 Entfernt WISO steuer:Start 2015
07-07-2017 14:40:47 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/07/2017 04:26:02 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/07/2017 04:23:06 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.Web.Mobile, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil" /NoDependencies .  The error returned was Error: The specified assembly is not installed.
.

Error: (07/07/2017 04:23:06 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.Web.RegularExpressions, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil" /NoDependencies .  The error returned was Error: The specified assembly is not installed.
.

Error: (07/07/2017 04:23:05 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.Web, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=x86" /NoDependencies .  The error returned was Error: The specified assembly is not installed.
.

Error: (07/07/2017 04:22:33 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/07/2017 04:17:56 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/07/2017 03:18:20 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: Microsoft.VisualBasic, Version=8.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil . Error code = 0x80070005

Error: (07/07/2017 03:16:24 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: dfsvc, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil . Error code = 0x80070005

Error: (07/07/2017 02:42:41 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Symantec Network Security WFP Driver.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (07/07/2017 02:42:41 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Symantec Iron Driver.

System Error:
Das System kann die angegebene Datei nicht finden.
.


Systemfehler:
=============
Error: (07/07/2017 04:30:16 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde nicht richtig gestartet.

Error: (07/07/2017 04:26:26 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID
{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
 und APPID
{344ED43D-D086-4961-86A6-1106F4ACAD9B}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (07/07/2017 04:23:03 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x8007045b

Error: (07/07/2017 04:19:19 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x8007045b

Error: (07/07/2017 04:13:48 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet:
Die maximale Anzahl der Kennwörter, die in einem einzelnen System gespeichert werden können, wurde überschritten.

Error: (07/07/2017 04:13:29 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3108664)

Error: (07/07/2017 04:13:17 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 für x64 (KB3127220)

Error: (07/07/2017 04:11:31 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3067903)

Error: (07/07/2017 04:10:07 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3075226)

Error: (07/07/2017 04:09:25 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3055642)


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 78%
Installierter physikalischer RAM: 4008.29 MB
Verfügbarer physikalischer RAM: 847.77 MB
Summe virtueller Speicher: 8014.79 MB
Verfügbarer virtueller Speicher: 4924.25 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:105 GB) (Free:5.07 GB) NTFS
Drive d: () (Fixed) (Total:468.24 GB) (Free:357.9 GB) NTFS
Drive f: (SYSTEM) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 1F8D46A3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=105 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=468.2 GB) - (Type=OF Extended)
Partition 4: (Not Active) - (Size=22.8 GB) - (Type=27)

==================== Ende von Addition.txt ============================


cosinus 08.07.2017 10:54

Also der muss erstmal Schund runter. Du hast da tw. ja nen uralten Krempel drauf :eek:

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:


    Adobe Flash Player 17 NPAPI

    Adobe Reader 8 - Deutsch

    Java 8 Update 31

    Mozilla Firefox 29.0.1

    Mozilla Firefox 37.0.1

    OpenOffice 4.0.1

    VLC media player 1.1.11


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


Arayane 08.07.2017 12:36

Der Laptop war einige Zeit lang nicht in Benutzung da wundert es mich um ehrlich zu sein nicht, dass da so viel altes Zeug noch drauf ist. :D

Nach dem ersten Start hat er ja auch erstmal gefühlt um die 50 Windows-Updates nachholen müssen..

Habe jetzt mit Revo alle aufgelisteten Programme entfernt. :)

cosinus 08.07.2017 12:53

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Arayane 08.07.2017 14:47

Nachdem ich MBAR heruntergeladen und installiert habe, kam bereits eine Meldung über Dateien die durch ein Rootkit verursacht wurden.

Ich habe also wie in der Anleitung stand insgesamt 2 Scans durchlaufen lassen.

Hier der erste Scan:

Code:

Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2017.07.08.03
  rootkit: v2017.05.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18697
Thomas-Klein :: THOMAS-KLEIN-PC [administrator]

08.07.2017 14:19:27
mbar-log-2017-07-08 (14-19-27).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 290264
Time elapsed: 28 minute(s), 17 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 3
HKU\S-1-5-21-955111954-683221683-396859191-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SSync (Adware.Snoozer) -> Data: "C:\Users\Thomas-Klein\AppData\Roaming\SSync\SSync.exe" -> Delete on reboot. [efe485de3c6da88e400aaa78c33d47b9]
HKU\S-1-5-21-955111954-683221683-396859191-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SCheck (Adware.Snoozer) -> Data: "C:\Users\Thomas-Klein\AppData\Roaming\SCheck\SCheck.exe" check  -> Delete on reboot. [389b620109a00a2c232750d222de5da3]
HKU\S-1-5-21-955111954-683221683-396859191-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Intermediate (Adware.Snoozer) -> Data: "C:\Users\Thomas-Klein\AppData\Roaming\Intermediate\Intermediate.exe" -> Delete on reboot. [a330580b49608fa7be8c72b025dbab55]

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 7
C:\Users\Thomas-Klein\AppData\Roaming\SSync\SSync.exe (Adware.Snoozer) -> Delete on reboot. [efe485de3c6da88e400aaa78c33d47b9]
C:\Users\Thomas-Klein\AppData\Roaming\SCheck\SCheck.exe (Adware.Snoozer) -> Delete on reboot. [389b620109a00a2c232750d222de5da3]
C:\Users\Thomas-Klein\AppData\Roaming\Intermediate\Intermediate.exe (Adware.Snoozer) -> Delete on reboot. [a330580b49608fa7be8c72b025dbab55]
C:\Users\Thomas-Klein\AppData\Local\Temp\nsk9BF1.tmp\sdetect.dll (Adware.Snoozer) -> Delete on reboot. [d30079ea406968ce2c2feb5dfe024db3]
C:\Users\Thomas-Klein\AppData\Local\Temp\nspBB72.tmp\sdetect.dll (Adware.Snoozer) -> Delete on reboot. [cf04560d06a337ff2932064252aebc44]
C:\Users\Thomas-Klein\AppData\Local\Temp\nspCAFC.tmp\sdetect.dll (Adware.Snoozer) -> Delete on reboot. [5c774122a60324125b0066e25ca48a76]
C:\Users\Thomas-Klein\AppData\Local\Temp\nsv9D1A.tmp\sdetect.dll (Adware.Snoozer) -> Delete on reboot. [31a2184b68410d29de7da8a0cd3347b9]

Physical Sectors Detected: 0
(No malicious items detected)

(end)

und hier nochmal die logdatei vom 2. Scan nach dem Neustart:

Code:

Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2017.07.08.04
  rootkit: v2017.05.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18697
Thomas-Klein :: THOMAS-KLEIN-PC [administrator]

08.07.2017 15:18:49
mbar-log-2017-07-08 (15-18-49).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 290172
Time elapsed: 24 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 08.07.2017 15:15

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass adwCleaner so eingestellt wie auf diesem Screenshot zu sehen:

    http://saved.im/mtg4nzk1egdo/malware...r-settings.png
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Arayane 08.07.2017 15:43

Hier sind die Logfiles:

AdwCleaner:

AdwCleaner Logfile:
Code:

# AdwCleaner v6.047 - Bericht erstellt am 08/07/2017 um 16:27:42
# Aktualisiert am 19/05/2017 von Malwarebytes
# Datenbank : 2017-07-07.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Thomas-Klein - THOMAS-KLEIN-PC
# Gestartet von : C:\Users\Thomas-Klein\Desktop\AdwCleaner_6.047.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****

[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Local\simple_new_tab
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\Common\LuaRT
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\DataMgr
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\fbDownloader
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\Intermediate
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\SCheck
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\Seventh
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\Sixth
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\Snz
[-] Ordner gelöscht: C:\Users\Thomas-Klein\AppData\Roaming\SSync
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec


***** [ Dateien ] *****

[-] Datei gelöscht: C:\END


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53}
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Myfree Codec
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Protector
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Snoozer
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Softonic
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\SimpleNewTab
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\AppDataLow\Sams.Browser
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1001\Software\Myfree Codec
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Myfree Codec
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Protector
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Snoozer
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Softonic
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\SimpleNewTab
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Sams.Browser
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Myfree Codec
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Myfree Codec
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Protector
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Snoozer
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Softonic
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\SimpleNewTab
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Sams.Browser
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
[-] Daten  wiederhergestellt: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten  wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten  wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Schlüssel gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Daten  wiederhergestellt: HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Daten  wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Daten  wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Seventh


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5272 Bytes] - [08/07/2017 16:27:42]
C:\AdwCleaner\AdwCleaner[S0].txt - [5068 Bytes] - [08/07/2017 16:27:06]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5418 Bytes] ##########

--- --- ---


Junkware Removal Tool:

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Home Premium x64
Ran by Thomas-Klein (Administrator) on 08.07.2017 at 16:36:36,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 25

Successfully deleted: C:\Windows\system32\Tasks\EasySpeedUpManager (Task)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\270DJNMZ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2Z5N4076 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3JA0Q19P (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NZYLB33 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GEYNYSI9 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JDBAZL4V (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q0U5BIF5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X3AP9EHI (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\270DJNMZ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2Z5N4076 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3JA0Q19P (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NZYLB33 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GEYNYSI9 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JDBAZL4V (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q0U5BIF5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X3AP9EHI (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.07.2017 at 16:41:21,47
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


cosinus 08.07.2017 16:07

Okay, beide Tools bitte zwecks Kontrolle wiederholen.

Arayane 08.07.2017 16:30

Hier die neuen Logfiles. Beim 2. Durchlauf von JRT kam es allerdings zu einem Error beim Erstellen eines Wiederherstellungspunktes, aber er hat den Scan trotzdem fortgesetzt.

AdwCleaner Log 2

AdwCleaner Logfile:
Code:

# AdwCleaner v6.047 - Bericht erstellt am 08/07/2017 um 17:17:35
# Aktualisiert am 19/05/2017 von Malwarebytes
# Datenbank : 2017-07-07.1 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Thomas-Klein - THOMAS-KLEIN-PC
# Gestartet von : C:\Users\Thomas-Klein\Desktop\AdwCleaner_6.047.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-21-955111954-683221683-396859191-1001\Software\Myfree Codec


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5541 Bytes] - [08/07/2017 16:27:42]
C:\AdwCleaner\AdwCleaner[C2].txt - [1183 Bytes] - [08/07/2017 17:17:35]
C:\AdwCleaner\AdwCleaner[S0].txt - [5068 Bytes] - [08/07/2017 16:27:06]
C:\AdwCleaner\AdwCleaner[S1].txt - [1548 Bytes] - [08/07/2017 17:17:16]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1402 Bytes] ##########

--- --- ---

[/CODE]

JRT Log 2

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Home Premium x64
Ran by Thomas-Klein (Administrator) on 08.07.2017 at 17:22:39,36
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 2

Successfully deleted: C:\Users\Thomas-Klein\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2Z5N4076 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2Z5N4076 (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.07.2017 at 17:28:21,09
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


cosinus 08.07.2017 16:51

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Arayane 08.07.2017 17:07

Hier sind die neuen FRST logs:


FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-07-2017
durchgeführt von Thomas-Klein (Administrator) auf THOMAS-KLEIN-PC (08-07-2017 18:02:53)
Gestartet von C:\Users\Thomas-Klein\Desktop
Geladene Profile: Thomas-Klein & UpdatusUser (Verfügbare Profile: Thomas-Klein & UpdatusUser)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11855976 2012-01-02] (Realtek Semiconductor)
HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2817872 2012-04-25] (ELAN Microelectronics Corp.)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [508800 2014-12-17] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-955111954-683221683-396859191-1000\...\MountPoints2: {b81a7e52-eb4d-11e3-af26-806e6f6e6963} - E:\InstallNavi.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8
Tcpip\..\Interfaces\{B632816C-E6E5-422A-87A6-4D27B1E2CCB7}: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8

Internet Explorer:
==================
HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKU\S-1-5-21-955111954-683221683-396859191-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
BHO: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION)
BHO-x32: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab)

FireFox:
========
FF HKLM\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-04-28]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> D:\programme\java\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> D:\programme\java\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-07-07] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-07-07] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=1.1.11 -> D:\Program Files (x86)\vlc\npvlc.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-955111954-683221683-396859191-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Keine Datei]

Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.de/"
CHR Profile: C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default [2017-07-08]
CHR Extension: (Google Präsentationen) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-07-07]
CHR Extension: (Google Docs) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-07-07]
CHR Extension: (Google Drive) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-07-07]
CHR Extension: (YouTube) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-07-07]
CHR Extension: (Google Tabellen) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-07-07]
CHR Extension: (Kaspersky Protection) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib [2017-07-07]
CHR Extension: (Google Docs Offline) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-07-08]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-07-07]
CHR Extension: (Google Mail) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-07-07]
CHR Extension: (Chrome Media Router) - C:\Users\Thomas-Klein\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-07-07]
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP17.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe [241544 2016-06-28] (AO Kaspersky Lab)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [135824 2011-12-12] (Seiko Epson Corporation)
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe [77328 2016-06-28] (AO Kaspersky Lab)
R2 KSDE1.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe [241544 2016-06-28] (AO Kaspersky Lab)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2014-10-31] ()
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2012-01-02] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554416 2016-06-02] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [63920 2016-06-07] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [86352 2016-06-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [195296 2017-04-28] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [314864 2017-04-28] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1035480 2017-04-28] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [57936 2017-04-28] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52144 2016-05-19] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45488 2016-05-31] (AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\DRIVERS\kltap.sys [52152 2016-06-07] (The OpenVPN Project)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75696 2016-05-17] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [135904 2017-04-28] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [199392 2017-07-07] (AO Kaspersky Lab)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-07-08 18:02 - 2017-07-08 18:02 - 02437120 ____C (Farbar) C:\Users\Thomas-Klein\Downloads\FRST64.exe
2017-07-08 18:02 - 2017-07-08 18:02 - 00000000 ___DC C:\Users\Thomas-Klein\Desktop\FRST-OlderVersion
2017-07-08 17:19 - 2017-07-08 17:19 - 00001484 ____C C:\Users\Thomas-Klein\Desktop\AdwCleaner[C2].txt
2017-07-08 16:41 - 2017-07-08 17:28 - 00000896 ____C C:\Users\Thomas-Klein\Desktop\JRT2.txt
2017-07-08 16:35 - 2017-07-08 16:35 - 01663672 ____C (Malwarebytes) C:\Users\Thomas-Klein\Desktop\JRT.exe
2017-07-08 16:24 - 2017-07-08 17:17 - 00000000 ___DC C:\AdwCleaner
2017-07-08 16:23 - 2017-07-08 16:23 - 04110280 ____C C:\Users\Thomas-Klein\Desktop\AdwCleaner_6.047.exe
2017-07-08 14:19 - 2017-07-08 16:28 - 00000000 ___DC C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2017-07-08 14:19 - 2017-07-08 15:18 - 00192216 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-07-08 14:19 - 2017-07-08 14:19 - 00000000 ___DC C:\ProgramData\Malwarebytes
2017-07-08 14:18 - 2017-07-08 15:18 - 00109272 ____C (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2017-07-08 14:02 - 2017-07-08 14:03 - 16563352 ____C (Malwarebytes Corp.) C:\Users\Thomas-Klein\Desktop\mbar-1.09.3.1001.exe
2017-07-08 13:38 - 2017-07-08 13:38 - 00000791 ____C C:\Users\Public\Desktop\Revo Uninstaller.lnk
2017-07-08 13:38 - 2017-07-08 13:38 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2017-07-08 13:37 - 2017-07-08 13:37 - 07178424 ____C (VS Revo Group ) C:\Users\Thomas-Klein\Downloads\revosetup_v2.0.3.exe
2017-07-07 18:44 - 2017-07-07 18:45 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2017-07-07 18:44 - 2017-07-07 18:45 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2017-07-07 17:53 - 2017-07-08 13:33 - 00002243 ____C C:\Users\Thomas-Klein\Desktop\Google Chrome.lnk
2017-07-07 17:53 - 2017-07-07 17:53 - 00002255 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-07-07 17:52 - 2017-07-07 17:52 - 00003542 ____C C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2017-07-07 17:51 - 2017-07-07 18:00 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Local\Google
2017-07-07 17:51 - 2017-07-07 17:53 - 00000000 ___DC C:\Program Files (x86)\Google
2017-07-07 17:51 - 2017-07-07 17:51 - 00003414 ____C C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2017-07-07 17:48 - 2017-07-07 17:53 - 00000000 ___DC C:\Users\Thomas-Klein\Desktop\Shortcuts
2017-07-07 17:38 - 2017-07-07 17:39 - 01130328 ____C (Google Inc.) C:\Users\Thomas-Klein\Downloads\ChromeSetup.exe
2017-07-07 17:38 - 2017-07-07 17:39 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\LocalLow\Mozilla
2017-07-07 16:33 - 2017-07-07 16:36 - 00032376 ____C C:\Users\Thomas-Klein\Desktop\Addition.txt
2017-07-07 16:30 - 2017-07-08 18:02 - 00011840 ____C C:\Users\Thomas-Klein\Desktop\FRST.txt
2017-07-07 16:29 - 2017-07-08 18:02 - 00000000 ___DC C:\FRST
2017-07-07 16:28 - 2017-07-08 18:02 - 02437120 ____C (Farbar) C:\Users\Thomas-Klein\Desktop\FRST64.exe
2017-07-07 15:10 - 2017-07-07 15:10 - 00262144 _____ C:\Windows\system32\config\elam
2017-07-07 14:49 - 2017-07-07 14:49 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Local\CEF
2017-07-07 14:44 - 2017-07-07 14:45 - 00000000 ___DC C:\Program Files\Common Files\AV
2017-07-07 14:38 - 2017-07-07 18:10 - 25738752 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 20274688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 15252992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 14632960 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 13664768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 05975040 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 05547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 04549120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 04296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 04121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03240960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03209216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03181568 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 03165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-07-07 14:38 - 2017-07-07 18:10 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-07-07 14:38 - 2017-07-07 18:10 - 02651136 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-07-07 14:38 - 2017-07-07 18:10 - 02065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 02057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-07-07 14:38 - 2017-07-07 18:10 - 01895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-07-07 14:38 - 2017-07-07 18:10 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01544704 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00994760 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-07-07 14:38 - 2017-07-07 18:10 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-07-07 14:38 - 2017-07-07 18:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-07-07 14:38 - 2017-07-07 18:10 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2017-07-07 14:38 - 2017-07-07 18:10 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2017-07-07 14:38 - 2017-07-07 18:10 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2017-07-07 14:38 - 2017-07-07 18:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 14183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 12880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 12574720 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2017-07-07 14:37 - 2017-07-07 18:10 - 12574208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2017-07-07 14:37 - 2017-07-07 18:10 - 04001000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 03945704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 03222528 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 02317824 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 02222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 02023424 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01549824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01483776 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01178112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2017-07-07 14:37 - 2017-07-07 18:10 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2017-07-07 14:37 - 2017-07-07 18:10 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 01005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2017-07-07 14:37 - 2017-07-07 18:10 - 00876544 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-07-07 14:37 - 2017-07-07 18:10 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2017-07-07 14:37 - 2017-07-07 18:10 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00680448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-07-07 14:37 - 2017-07-07 18:10 - 00629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00546656 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00460800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00442368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00440320 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00419648 _____ C:\Windows\SysWOW64\locale.nls
2017-07-07 14:37 - 2017-07-07 18:10 - 00419648 _____ C:\Windows\system32\locale.nls
2017-07-07 14:37 - 2017-07-07 18:10 - 00406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00297984 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2017-07-07 14:37 - 2017-07-07 18:10 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00266752 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00263680 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00249352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00249344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00108544 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2017-07-07 14:37 - 2017-07-07 18:10 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adsmsext.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-07-07 14:37 - 2017-07-07 18:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-07-07 14:37 - 2017-07-07 18:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-07-07 14:37 - 2017-07-07 18:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmplpxy.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2017-07-07 14:36 - 2017-07-07 18:10 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2017-07-07 14:36 - 2017-07-07 18:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2017-07-07 14:36 - 2017-07-07 18:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2017-07-07 14:34 - 2017-07-07 18:44 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2017-07-07 14:33 - 2017-07-07 18:46 - 00176128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msorcl32.dll
2017-07-07 14:33 - 2017-07-07 18:46 - 00156672 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2017-07-07 14:33 - 2017-07-07 18:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mtxoci.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01955328 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01575424 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01568768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVENCOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01325056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01307136 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01232896 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01160192 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01153024 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 01026048 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 01010688 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00978944 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00970240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00902144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00815616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOE.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00739328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00666112 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVXENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00653824 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00642048 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00609280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFWMAAEC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00447488 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP4SDECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00358400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSENCD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00292352 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2017-07-07 14:33 - 2017-07-07 14:59 - 00241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MPG4DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP43DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00224768 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00223744 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qasf.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksproxy.ax
2017-07-07 14:33 - 2017-07-07 14:59 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00154112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VIDRESZR.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00153600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\COLORCNV.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP3DMOD.DLL
2017-07-07 14:33 - 2017-07-07 14:59 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devenum.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfvdsp.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll
2017-07-07 14:33 - 2017-07-07 14:59 - 00004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksuser.dll
2017-07-07 14:33 - 2015-12-08 21:07 - 01393152 ____C (Microsoft Corporation) C:\Windows\system32\WMALFXGFXDSP.dll
2017-07-07 14:33 - 2015-12-08 21:07 - 00378880 ____C (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll
2017-07-07 14:33 - 2015-12-08 20:54 - 00116736 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2017-07-07 14:33 - 2015-12-08 20:12 - 00230400 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2017-07-07 14:33 - 2015-12-08 20:11 - 00005632 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys
2017-07-07 14:32 - 2017-07-07 18:41 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2017-07-07 14:32 - 2017-07-07 18:41 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2017-07-07 14:32 - 2017-07-07 18:41 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\typeperf.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe
2017-07-07 14:32 - 2017-07-07 18:41 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskperf.exe
2017-07-07 14:31 - 2017-07-07 18:47 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2017-07-07 14:31 - 2017-07-07 18:47 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2017-07-07 14:31 - 2017-07-07 18:47 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2017-07-07 14:31 - 2017-07-07 18:47 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2017-07-07 14:31 - 2017-07-07 18:47 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2017-07-07 14:31 - 2017-07-07 18:47 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2017-07-07 14:31 - 2017-07-07 18:47 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2017-07-07 14:31 - 2017-07-07 15:04 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2017-07-07 14:31 - 2017-07-07 15:04 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2017-07-07 14:30 - 2017-07-07 18:27 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2017-07-07 14:29 - 2017-07-07 18:45 - 01110016 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2017-07-07 14:29 - 2017-07-07 18:25 - 02543104 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll
2017-07-07 14:29 - 2017-07-07 18:25 - 02311168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpdshext.dll
2017-07-07 14:29 - 2017-07-07 18:24 - 00451080 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2017-07-07 14:29 - 2017-07-07 18:24 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2017-07-07 14:29 - 2017-07-07 18:24 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll
2017-07-07 14:29 - 2017-07-07 18:24 - 00015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll
2017-07-07 14:29 - 2017-07-07 18:14 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2017-07-07 14:29 - 2017-07-07 18:14 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll
2017-07-07 14:29 - 2017-07-07 18:14 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2017-07-07 14:29 - 2017-07-07 18:12 - 00296448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2017-07-07 14:29 - 2017-07-07 15:07 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2017-07-07 14:29 - 2017-07-07 15:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2017-07-07 14:29 - 2017-07-07 15:06 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2017-07-07 14:29 - 2016-01-21 02:51 - 00073664 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys
2017-07-07 14:28 - 2017-07-07 18:48 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\mapistub.dll
2017-07-07 14:28 - 2017-07-07 18:48 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\mapi32.dll
2017-07-07 14:28 - 2017-07-07 18:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapistub.dll
2017-07-07 14:28 - 2017-07-07 18:48 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapi32.dll
2017-07-07 14:28 - 2017-07-07 18:48 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\fixmapi.exe
2017-07-07 14:28 - 2017-07-07 18:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fixmapi.exe
2017-07-07 14:28 - 2017-07-07 18:47 - 00254976 _____ (Microsoft Corporation) C:\Windows\system32\cewmdm.dll
2017-07-07 14:28 - 2017-07-07 18:47 - 00210432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cewmdm.dll
2017-07-07 14:28 - 2017-07-07 18:46 - 00328704 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2017-07-07 14:28 - 2017-07-07 18:40 - 00344576 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2017-07-07 14:28 - 2017-07-07 18:40 - 00297472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2017-07-07 14:28 - 2017-07-07 18:40 - 00166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2017-07-07 14:28 - 2017-07-07 18:40 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2017-07-07 14:28 - 2017-07-07 18:40 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2017-07-07 14:28 - 2017-07-07 18:40 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2017-07-07 14:28 - 2017-07-07 18:40 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2017-07-07 14:28 - 2017-07-07 18:28 - 01632256 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2017-07-07 14:28 - 2017-07-07 18:28 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2017-07-07 14:28 - 2017-07-07 18:28 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2017-07-07 14:28 - 2017-07-07 18:28 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2017-07-07 14:28 - 2017-07-07 18:23 - 01684416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2017-07-07 14:28 - 2017-07-07 18:15 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2017-07-07 14:28 - 2017-07-07 18:15 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2017-07-07 14:28 - 2017-07-07 15:06 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2017-07-07 14:28 - 2017-07-07 15:06 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2017-07-07 14:28 - 2017-07-07 15:06 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2017-07-07 14:28 - 2017-07-07 15:01 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:01 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:01 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2017-07-07 14:28 - 2017-07-07 15:00 - 00624640 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00509952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2017-07-07 14:28 - 2017-07-07 15:00 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2017-07-07 14:28 - 2017-07-07 14:59 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2017-07-07 14:28 - 2017-07-07 14:57 - 03229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2017-07-07 14:28 - 2017-07-07 14:57 - 02972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2017-07-07 14:28 - 2016-02-03 20:07 - 00091648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2017-07-07 14:27 - 2017-07-07 15:00 - 00647680 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2017-07-07 14:23 - 2017-07-07 14:23 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2017-07-07 14:22 - 2017-07-07 14:59 - 00069888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stream.sys
2017-07-07 14:22 - 2017-07-07 14:58 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2017-07-07 14:22 - 2017-07-07 14:57 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2017-07-07 14:22 - 2017-07-07 14:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2017-07-07 14:22 - 2017-07-07 14:22 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-07-07 14:21 - 2017-07-07 14:55 - 00444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2017-07-07 14:21 - 2017-07-07 14:55 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00206336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ws2_32.dll
2017-07-07 14:21 - 2017-07-07 14:55 - 00026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2017-07-07 14:21 - 2017-07-07 14:55 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2017-07-07 14:21 - 2013-05-06 08:13 - 00110176 ____C (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2017-07-07 14:20 - 2017-07-08 17:26 - 00000000 ___DC C:\ProgramData\Kaspersky Lab
2017-07-07 14:20 - 2017-07-07 14:23 - 00000000 ___DC C:\Program Files (x86)\Kaspersky Lab
2017-07-07 14:20 - 2017-07-07 14:20 - 00000000 ___DC C:\Windows\ELAMBKUP
2017-07-07 14:19 - 2017-04-28 15:05 - 01035480 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-07-07 14:19 - 2017-04-28 15:05 - 00314864 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-07-07 14:19 - 2017-04-28 15:05 - 00195296 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-07-07 14:15 - 2017-07-07 14:16 - 00000000 ___DC C:\ProgramData\Kaspersky Lab Setup Files
2017-07-07 14:14 - 2017-07-07 14:14 - 02426912 ____C (Kaspersky Lab) C:\Users\Thomas-Klein\Downloads\kis17.0.0.611de_10844.exe
2017-07-07 14:10 - 2017-07-07 14:55 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00723968 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2017-07-07 14:10 - 2017-07-07 14:55 - 00535040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2017-07-07 14:09 - 2017-07-08 13:41 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2017-07-07 14:09 - 2017-07-08 13:41 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2017-07-07 14:09 - 2017-07-07 14:52 - 00794624 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00502272 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2017-07-07 14:09 - 2017-07-07 14:52 - 00373760 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\polstore.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00105472 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00096256 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00079360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpapi.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipsec.dll
2017-07-07 14:09 - 2017-07-07 14:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FwRemoteSvr.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 01609216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 01285632 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2017-07-07 14:09 - 2017-07-07 14:51 - 00646656 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00556544 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00233984 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00133632 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-07-07 14:09 - 2017-07-07 14:51 - 00084712 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-07-07 14:09 - 2017-07-07 14:50 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2017-07-07 14:09 - 2017-07-07 14:50 - 00316416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2017-07-07 14:09 - 2017-07-07 14:49 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2017-07-07 14:09 - 2017-07-07 14:48 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-07-08 17:31 - 2009-07-14 06:45 - 00024400 ___HC C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-07-08 17:31 - 2009-07-14 06:45 - 00024400 ___HC C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-07-08 17:21 - 2014-06-03 19:51 - 00000000 ___DC C:\Users\UpdatusUser
2017-07-08 17:18 - 2009-07-14 07:08 - 00000006 ___HC C:\Windows\Tasks\SA.DAT
2017-07-08 16:36 - 2011-03-20 11:08 - 00699342 ____C C:\Windows\system32\perfh007.dat
2017-07-08 16:36 - 2011-03-20 11:08 - 00149450 ____C C:\Windows\system32\perfc007.dat
2017-07-08 16:36 - 2009-07-14 07:13 - 01619284 ____C C:\Windows\system32\PerfStringBackup.INI
2017-07-08 16:36 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\inf
2017-07-08 16:27 - 2014-07-20 12:48 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\Common
2017-07-08 16:10 - 2014-08-23 14:54 - 00000000 ___DC C:\Windows\rescache
2017-07-08 15:18 - 2014-06-03 20:42 - 00063104 ____C C:\Users\Thomas-Klein\AppData\Local\GDIPFONTCACHEV1.DAT
2017-07-08 14:51 - 2009-07-14 07:32 - 00000000 ___DC C:\Windows\addins
2017-07-08 14:51 - 2009-07-14 06:45 - 00277360 ____C C:\Windows\system32\FNTCACHE.DAT
2017-07-08 14:01 - 2014-06-05 18:28 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Local\Mozilla
2017-07-08 14:01 - 2014-06-05 18:18 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\Mozilla
2017-07-08 13:48 - 2014-06-05 18:52 - 00000000 ___DC C:\Windows\system32\Macromed
2017-07-08 13:47 - 2014-06-03 20:12 - 00000000 ___DC C:\Windows\SysWOW64\Macromed
2017-07-08 13:42 - 2014-09-06 20:07 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Local\Adobe
2017-07-08 13:42 - 2014-07-21 11:20 - 00000000 ___DC C:\ProgramData\Adobe
2017-07-08 13:41 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\AppCompat
2017-07-08 13:24 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2017-07-08 13:23 - 2009-07-14 07:32 - 00000000 ___DC C:\Program Files\DVD Maker
2017-07-08 13:23 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\migwiz
2017-07-08 13:23 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\SysWOW64\Dism
2017-07-08 13:23 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\system32\migwiz
2017-07-08 13:23 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\system32\Dism
2017-07-08 13:23 - 2009-07-14 05:20 - 00000000 ___DC C:\Windows\PolicyDefinitions
2017-07-07 18:34 - 2014-06-23 07:01 - 01593564 ____C C:\Windows\SysWOW64\PerfStringBackup.INI
2017-07-07 18:24 - 2014-07-06 17:38 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-07-07 18:23 - 2014-07-06 17:38 - 00000000 ___DC C:\Program Files\Microsoft Silverlight
2017-07-07 18:23 - 2014-07-06 17:38 - 00000000 ___DC C:\Program Files (x86)\Microsoft Silverlight
2017-07-07 18:21 - 2014-06-04 17:32 - 00000000 ___DC C:\Windows\system32\MRT
2017-07-07 18:17 - 2014-06-04 17:32 - 133627792 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-07-07 18:10 - 2015-01-16 04:55 - 00457400 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2017-07-07 17:47 - 2014-06-29 10:23 - 00000000 ___DC C:\Users\Thomas-Klein\.android
2017-07-07 17:47 - 2014-06-03 19:49 - 00000000 __HDC C:\Program Files (x86)\InstallShield Installation Information
2017-07-07 17:46 - 2014-06-03 20:10 - 00000000 ___DC C:\ProgramData\Skype
2017-07-07 17:43 - 2014-06-29 16:39 - 00000000 ___DC C:\Users\Thomas-Klein\AppData\Roaming\Samsung
2017-07-07 17:43 - 2014-06-03 20:01 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2017-07-07 17:34 - 2014-06-05 18:52 - 00803328 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-07-07 17:34 - 2014-06-05 18:52 - 00144896 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-07-07 17:34 - 2014-06-05 18:52 - 00004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-07-07 16:17 - 2014-12-12 00:18 - 00000000 ___DC C:\Windows\system32\appraiser
2017-07-07 16:17 - 2014-06-07 18:24 - 00000000 __SDC C:\Windows\system32\CompatTel
2017-07-07 14:49 - 2016-06-14 17:47 - 00199392 ____C (AO Kaspersky Lab) C:\Windows\system32\Drivers\kneps.sys
2017-07-07 14:15 - 2014-06-03 19:59 - 00000000 ____D C:\Program Files (x86)\NortonInstaller
2017-07-07 14:06 - 2015-01-18 17:40 - 00000000 ___DC C:\Program Files (x86)\WISO
2017-07-07 13:59 - 2015-01-18 17:45 - 00000100 ____C C:\Windows\wiso.ini

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-06-03 19:59 - 2014-06-03 19:59 - 0000109 ____C () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2014-06-03 19:54 - 2014-06-03 19:54 - 0000113 ____C () C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log
2014-06-03 19:57 - 2014-06-03 19:57 - 0000105 ____C () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2014-06-03 19:55 - 2014-06-03 19:57 - 0000106 ____C () C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log
2014-06-03 19:57 - 2014-06-03 19:59 - 0000110 ____C () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-07-08 16:02

==================== Ende von FRST.txt ============================

--- --- ---

Arayane 08.07.2017 17:08

Addition.txt Nr 2

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-07-2017
durchgeführt von Thomas-Klein (08-07-2017 18:04:06)
Gestartet von C:\Users\Thomas-Klein\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2014-06-03 17:21:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-955111954-683221683-396859191-500 - Administrator - Disabled)
Gast (S-1-5-21-955111954-683221683-396859191-501 - Limited - Enabled)
HomeGroupUser$ (S-1-5-21-955111954-683221683-396859191-1003 - Limited - Enabled)
Thomas-Klein (S-1-5-21-955111954-683221683-396859191-1000 - Administrator - Enabled) => C:\Users\Thomas-Klein
UpdatusUser (S-1-5-21-955111954-683221683-396859191-1001 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

BatteryLifeExtender (HKLM-x32\...\{FFD0E594-823B-4E2B-B680-720B3C852588}) (Version: 1.0.11 - Samsung)
ChargeableUSB (HKLM-x32\...\{92D50865-FC60-4EA8-BA7A-5581B0D13EFB}) (Version: 1.0.0.0 - SAMSUNG)
CyberLink Media Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2227 - CyberLink Corp.)
CyberLink Media+ Player10 (HKLM-x32\...\InstallShield_{34FBC7C4-CD31-4D93-A428-0E524EAC4586}) (Version: 10.0.1110.00 - CyberLink Corp.)
CyberLink MediaShow (HKLM-x32\...\InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}) (Version: 5.0.1130a - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3802 - CyberLink Corp.)
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.3306 - CyberLink Corp.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.3509 - CyberLink Corp.)
Easy Content Share (HKLM-x32\...\{2DDC70C1-C77A-4D08-89D2-9AB648504533}) (Version: 1.0 - Samsung Electronics Co., LTD)
Easy Display Manager (HKLM-x32\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.2 - Samsung Electronics Co., Ltd.)
Easy Migration (HKLM-x32\...\{AD86049C-3D9C-43E1-BE73-643F57D83D50}) (Version: 1.0 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM-x32\...\{8732818E-CA78-4ACB-B077-22311BF4C0E4}) (Version: 4.4.7 - Samsung)
Easy SpeedUp Manager (HKLM-x32\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 2.1.1.1 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM-x32\...\{4A331D24-A9E8-484F-835E-1BA7B139689C}) (Version: 4.0.0.4 - Samsung)
EasyFileShare (HKLM-x32\...\{EA76E65F-6679-495A-A8A6-42AD6602ED4C}) (Version: 1.0.11 - Samsung)
Epson Benutzerhandbuch WF-2540 Series (HKLM-x32\...\WF-2540 Series Useg) (Version:  - )
Epson Connect Guide (HKLM-x32\...\Epson Connect Guide) (Version:  - )
Epson Event Manager (HKLM-x32\...\{8F01524C-0676-4CC1-B4AE-64753C723391}) (Version: 3.01.0005 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{E904F572-D7DB-43C1-929F-043F267FC77D}) (Version: 1.22.0000 - SEIKO EPSON CORPORATION)
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.31.00 - SEIKO EPSON CORPORATION)
Epson Netzwerkhandbuch WF-2540 Series (HKLM-x32\...\WF-2540 Series Netg) (Version:  - )
Epson PC-FAX Driver (HKLM-x32\...\EPSON PC-FAX Driver 2) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON WF-2540 Series Printer Uninstall (HKLM\...\EPSON WF-2540 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION)
ETDWare PS/2-X64 10.7.14.12_WHQL (HKLM\...\Elantech) (Version: 10.7.14.12 - ELAN Microelectronic Corp.)
Fast Start (HKLM-x32\...\{77F45ECD-FAFC-45A8-8896-CFFB139DAAA3}) (Version: 2.2.0.0 - SAMSUNG)
Freemake Video Converter version 1.3.0 (HKLM-x32\...\Freemake Video Converter_is1) (Version:  - Ellora Assets Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 59.0.3071.115 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2622 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Intel® PROSet/Wireless WiFi-Software (HKLM\...\{DF7756DD-656A-45C3-BA71-74673E8259A9}) (Version: 15.00.0000.0642 - Intel Corporation)
Kaspersky Internet Security (HKLM-x32\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Movie Color Enhancer (HKLM-x32\...\{7F6F62F0-7884-4CFB-B86C-597A4A6D9C4D}) (Version: 1.0 - Samsung Electronics Co., Ltd.)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 266.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 266.72 - NVIDIA Corporation)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.44.421.2011 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6378 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.)
Samsung Recovery Solution 5 (HKLM-x32\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 5.0.0.9 - Samsung)
Samsung Support Center 1.0 (HKLM-x32\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.1.38 - Samsung)
Samsung Update Plus (HKLM-x32\...\{142D8CA7-2C6F-45A7-83E3-099AAFD99133}) (Version: 3.0.0.17 - Samsung Electronics Co., Ltd.)
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.43.0 - SAMSUNG Electronics Co., Ltd.)
Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION)
Überwachungstool für die Intel® Turbo-Boost-Technik 2.0 (HKLM\...\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.0.82.0 - Intel)
User Guide (HKLM-x32\...\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}) (Version: 1.5 - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers01: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers02: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers04: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)
ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2012-01-10] (Intel Corporation)
ContextMenuHandlers05: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2011-01-17] (NVIDIA Corporation)
ContextMenuHandlers06: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03B625EB-C2B0-4DBF-965A-9F923FA40969} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2010-07-20] (SAMSUNG Electronics co., LTD.)
Task: {07635DCF-B214-4A93-A51A-99D4588E7928} - System32\Tasks\MovieColorEnhancer => C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe [2010-11-29] (Samsung Electronics Co., Ltd.)
Task: {183BCCF0-9502-4AB2-BC16-DDEA699E5D62} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: {1C240D3B-987B-4FC2-9D36-B03B7AA53EDC} - System32\Tasks\SUPBackground => C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe [2011-01-12] (Samsung Electronics)
Task: {3E4A2F69-52BB-4067-9511-A37B36A813A6} - System32\Tasks\WifiManager => C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe [2011-01-04] (Samsung Electronics Co., Ltd.)
Task: {95CB5745-E2A8-4297-8409-2E45F8D934F4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-07] (Google Inc.)
Task: {B3E94A61-F051-4B1D-9DE5-814AF5F7E2F1} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-12-23] (Samsung Electronics Co., Ltd.)
Task: {B91BE391-9567-4BB0-87D6-E29DB2C480FD} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-12-18] (Samsung Electronics. Co. Ltd.)
Task: {C14761E0-5850-495C-B81B-11D6D3E6688A} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2010-11-10] (CyberLink)
Task: {DA3A9D0C-067B-4023-A448-54448B6DE574} - System32\Tasks\advSRS5 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe [2010-11-17] (SEC)
Task: {DCFA58B6-5796-45CA-81BD-93BA9ACD5719} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2011-09-04] (SAMSUNG Electronics)
Task: {E2A6122D-E86C-4077-8C69-5B6FE90979FD} - System32\Tasks\SmartRestarter => C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe [2010-08-05] (Samsung Electronics Co., Ltd.)
Task: {EAE5F8E2-A7A0-44B5-A986-7F5C20F73656} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-07] (Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-10-31 19:27 - 2014-10-31 19:27 - 00075136 ____C () C:\Windows\SysWOW64\PnkBstrA.exe
2014-06-03 19:57 - 2012-01-02 09:21 - 00244904 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2017-07-07 17:53 - 2017-06-23 05:21 - 03807064 ____C () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libglesv2.dll
2017-07-07 17:53 - 2017-06-23 05:21 - 00100184 ____C () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libegl.dll
2016-06-28 00:19 - 2016-06-28 00:19 - 00865232 ____C () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____C C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-955111954-683221683-396859191-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Thomas-Klein\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 217.68.161.141 - 217.68.161.171
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupfolder: C:^Users^Thomas-Klein^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk => C:\Windows\pss\Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk.Startup
MSCONFIG\startupreg: CLMLServer => "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: EEventManager => "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
MSCONFIG\startupreg: EPLTarget =>
MSCONFIG\startupreg: FUFAXRCV => "C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe"
MSCONFIG\startupreg: FUFAXSTM => "C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe"
MSCONFIG\startupreg: RemoteControl10 => "C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe"
MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
MSCONFIG\startupreg: WSHelperSetup.exe => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{2E93EB50-4F3D-4141-AE29-F31062D7E338}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{308BA84D-6FFB-464E-8D7F-EE9262897C9B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{380715C9-2408-4E7F-8B78-67C49A0FE1A0}] => (Allow) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10.exe
FirewallRules: [{8C0037A5-2EC8-46C4-8489-91CAA2D36744}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR8.EXE
FirewallRules: [{61D543A2-C76B-41F7-B288-9F51B11EC09D}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{843CC1A0-E9D6-4392-8CD3-23E698A0E93F}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{E49EE539-C21D-4B41-B369-6D425B415AB0}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{29D53CDE-5725-467D-B6AB-94423609C196}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{30826082-1E98-403C-89AE-A88C68F67230}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{2CA43773-DEB3-48F8-A7FE-72636255FB90}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{F1576220-2746-41D0-98E7-164A61272B61}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{B12C85DF-279A-431D-8915-CDE69C59AE98}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFSP.exe
FirewallRules: [{811B21DE-56CD-47B3-833C-09A0950C23C3}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{1D610037-671D-49D7-AA16-16DEDFFE2A03}] => (Allow) D:\Spiele1\AssinsCreed\Black Flag\Assassin's Creed IV Black Flag\AC4BFMP.exe
FirewallRules: [{5C07D56F-FA00-441D-B690-88E64879268F}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [{DFFEC2BE-7007-439B-8789-EC4E3969AE5E}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe
FirewallRules: [TCP Query User{A465B9C4-AF43-4B24-9CFE-2B2DE2304CA8}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{5CB64E46-AA8C-463F-A2B9-9F5672F7B772}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{CA03A75B-F5FF-4993-895C-6E39DDEDBB57}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{18D20F4D-14F3-4FDE-B5A5-0FB058BA0F21}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe
FirewallRules: [{70BCD0DD-2AB1-4EEC-90C8-7EDA503C2859}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

08-07-2017 14:01:59 Revo Uninstaller's restore point - VLC media player
08-07-2017 14:06:50 Revo Uninstaller's restore point - OpenOffice 4.0.1
08-07-2017 14:47:47 Malwarebytes Anti-Rootkit Restore Point
08-07-2017 16:36:47 JRT Pre-Junkware Removal
08-07-2017 17:22:44 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/08/2017 05:20:14 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/08/2017 04:30:27 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/08/2017 02:53:05 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/08/2017 02:09:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: CompatTelRunner.exe, Version: 10.0.14979.1011, Zeitstempel: 0x841859ac
Name des fehlerhaften Moduls: devinv.dll, Version: 10.0.14979.1011, Zeitstempel: 0x3d209c82
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000166bd
ID des fehlerhaften Prozesses: 0x15bc
Startzeit der fehlerhaften Anwendung: 0x01d2f7df0102be8c
Pfad der fehlerhaften Anwendung: C:\Windows\system32\CompatTelRunner.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\devinv.dll
Berichtskennung: 552082bc-63d6-11e7-8c0e-e811329b86a3

Error: (07/08/2017 01:34:38 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.Printing, Version=3.0.0.0, Culture=Neutral, PublicKeyToken=31bf3856ad364e35, processorArchitecture=x86".  The error returned was Error: The specified assembly is not installed.
.

Error: (07/08/2017 01:34:38 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.Security, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil" /NoDependencies .  The error returned was Error: The specified assembly is not installed.
.

Error: (07/08/2017 01:34:38 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "ReachFramework, Version=3.0.0.0, Culture=Neutral, PublicKeyToken=31bf3856ad364e35, processorArchitecture=msil".  The error returned was Error: The specified assembly is not installed.
.

Error: (07/08/2017 01:34:38 PM) (Source: .NET Runtime Optimization Service) (EventID: 1107) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to execute command from the offline queue: uninstall "System.DirectoryServices.Protocols, Version=2.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil" /NoDependencies .  The error returned was Error: The specified assembly is not installed.
.

Error: (07/08/2017 01:32:01 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (07/08/2017 01:28:28 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (07/08/2017 05:26:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Driver Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/08/2017 05:24:26 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde nicht richtig gestartet.

Error: (07/08/2017 05:19:33 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID
{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
 und APPID
{344ED43D-D086-4961-86A6-1106F4ACAD9B}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (07/08/2017 05:17:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (07/08/2017 05:17:51 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "WMPNetworkSvc" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Die Anforderung wird nicht unterstützt.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/08/2017 05:17:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (07/08/2017 05:17:51 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "WSearch" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Die Anforderung wird nicht unterstützt.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/08/2017 05:17:22 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Driver Helper Service" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert.

Error: (07/08/2017 05:17:22 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/08/2017 05:17:22 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Update Service Daemon" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 4008.29 MB
Verfügbarer physikalischer RAM: 2110.92 MB
Summe virtueller Speicher: 8014.76 MB
Verfügbarer virtueller Speicher: 5916.36 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:105 GB) (Free:6.89 GB) NTFS
Drive d: () (Fixed) (Total:468.24 GB) (Free:430.08 GB) NTFS
Drive f: (SYSTEM) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 1F8D46A3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=105 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=468.2 GB) - (Type=OF Extended)
Partition 4: (Not Active) - (Size=22.8 GB) - (Type=27)

==================== Ende von Addition.txt ============================


cosinus 08.07.2017 18:12

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Arayane 09.07.2017 03:33

Nachdem der ESET-Scan doch bei weitem länger gedauert hat als ich dachte und ich diesen über Nacht laufen lassen musste, kam es zu ein paar "Ereignissen":

Während des ESET-Scans hat Kaspersky mir permanent plötzlich gefundene Bedrohliche Objekte ausgespuckt, die es vorher nicht gefunden hat(?) insgesamt eine Liste von circa +60 Dateien bei der ich allerdings nicht sicher war ob ich diese ber Kaspersky entfernen lassen sollte... gerade weil ESET noch am arbeiten war... und ich es deshalb erstmal ignoriert habe. Soll ich Kaspersky einfach arbeiten lassen und den Krempel entfernen lasen oder noch damit warten und das nen anderes Tool übernehmen lassen?

Nachdem ESET nun allem Anschein nach die ganze Nacht durchgenudelt hat, bemerkte ich allerdings nachdem ich wieder wach wurde, dass der PC nen neustart hinter sich hatte. Da allerdings in der Aleitung von ESET nichts von einem Neustart stand sondern eher etwas von "Klicke auf fertigstellen" bin ich mir nicht sicher ob der Scan nun abgeschlossen wurde oder nicht? Logfile ist da also gehe ich davon aus dass alles geklappt hat aber wenn nötig kann ich den Scan gerne nochmal wiederholen..

Wie auch immer: hier die Logs

mbam.txt

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 08.07.17
Scan-Zeit: 19:26
Protokolldatei: mbam.txt
Administrator: Ja

-Softwaredaten-
Version: 3.1.2.1733
Komponentenversion: 1.0.160
Version des Aktualisierungspakets: 1.0.2320
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Thomas-Klein-PC\Thomas-Klein

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 343820
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 6 Min., 33 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

ESET log.txt

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=abb598b8bc238149a963bd619ce3f03d
# end=init
# utc_time=2017-07-08 05:34:59
# local_time=2017-07-08 07:34:59 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 33991
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=abb598b8bc238149a963bd619ce3f03d
# end=updated
# utc_time=2017-07-08 05:38:00
# local_time=2017-07-08 07:38:00 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=abb598b8bc238149a963bd619ce3f03d
# engine=33991
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-07-08 11:03:40
# local_time=2017-07-09 01:03:40 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Internet Security'
# compatibility_mode=1313 16777213 100 100 27924 32489154 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 96611808 251184870 0 0
# scanned=525455
# found=272
# cleaned=0
# scan_time=19539
sh=EC8E81491233703E2F4D7B722480E2C04C064FA3 ft=1 fh=51c877eb0987fbff vn="Win32/Adware.Snoozer.N Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\eavcypywazpqzliywcygunrlcjttaxqu\revert.dll"
sh=C83C47098ED1A2A5B0030233ACA04BFF079CB5A4 ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\fmvxpokpbzrezrcwfaqxgqzvmhvmsuyf\main.bin"
sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\jnkexgohdfyxthavhnvzgjuudtwelpvq\chunprot.dll"
sh=59DE951D2A3FA6FD23EB96691DCDEA32250A8E37 ft=1 fh=c3ee6d10e4e5626b vn="Variante von Win32/Adware.Snoozer.E.gen Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\jnkexgohdfyxthavhnvzgjuudtwelpvq\ntcrxinst.exe"
sh=382FDDA6691E431522FB4BD6A92AE30EFBE67366 ft=1 fh=1c0113b030bc99eb vn="Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\jnkexgohdfyxthavhnvzgjuudtwelpvq\ntdllinst.exe"
sh=21D891F880214E8658EEEFF01B8393C81F3ADE85 ft=1 fh=81bc2c1906a8b6b2 vn="Variante von Win32/Adware.Snoozer.E.gen Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\jnkexgohdfyxthavhnvzgjuudtwelpvq\ntxpiinst.exe"
sh=55C4747C7E16F8EFD5F9F504A662DD84AAE7ED1D ft=1 fh=c71c0011c639ee46 vn="Win32/Adware.Snoozer.R Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\kzouliiqgbbzgephthgqumcgxlusmemc\simple_new_tab.dll"
sh=895943C2B9A44694A3D0FD76DF165DE982FA7156 ft=1 fh=23ff95560be40a61 vn="Variante von Win32/Adware.Snoozer.H Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\lzsnqjaarpnbfyiamzvuaxjzdtuigdyk\Seventh.exe"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\lzsnqjaarpnbfyiamzvuaxjzdtuigdyk\userid.dll"
sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\tjqnfuzljruhrweeuslstyzxniruzvfb\chunprot.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\tjqnfuzljruhrweeuslstyzxniruzvfb\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsfF0D4.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsk9BF1.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nskA9A7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nskCBC7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nspBB72.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nspCAFC.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsv9D1A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsvA9A7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsvBC7C.tmp\userid.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsvF21C.tmp\exapp.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsvF21C.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung" ac=I fn="C:\Users\Thomas-Klein\AppData\Local\Temp\nsvF21C.tmp\userid.dll"
sh=AE347EA987803F01FD415262A2002E3BEB69E041 ft=1 fh=4694d227a2233c38 vn="Win32/GenUpdater eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\All Users\BetterSoft\OptimizerPro\OptimizerPro.exe"
sh=131E5975850D23DEC9B4DA67B23B591208EDCBF7 ft=1 fh=9fe4fbadfd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\All Users\InstallMate\OptimizerPro\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\All Users\InstallMate\{1E7E8EFF-F87F-4FCE-AD25-B05DC59DAC09}\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\All Users\InstallMate\{95493E27-DF74-442D-A6C6-97564EAA1CD1}\Custom.dll"
sh=DCA537DDF5BDA61F2EA948ED291E505E9A0C243C ft=1 fh=1040e9e6715bcd5a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll"
sh=2581E63F32000EF5EF065F78DCEA318957C8C99B ft=1 fh=4619eb76ea12d78e vn="Win32/Toolbar.DefaultTab.F eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\Public\Util\DTChk.exe"
sh=B6D2E20C72D0626903D1E67B3E6BE17881458AC8 ft=1 fh=48cb686bd0b760bf vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabStart.exe"
sh=A66441EA33B541895F23B3A4F8EB408B616A94BA ft=1 fh=02e58446c958c5ff vn="Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabUninstaller.exe"
sh=9C4BBB13B347FCC00E98F1A45C0BC7CE0C21E7E7 ft=1 fh=10a265e5733f77e3 vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabWrap.dll"
sh=F75A22FBFCB2CA4E00E71B4800503BA40BAD2054 ft=1 fh=d6e3bea2a582f889 vn="Win64/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabWrap64.dll"
sh=5B5366CD25E6F22DA8241354B26A733E9A8397EE ft=1 fh=5b1a62205fba50f4 vn="Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DTReg.exe"
sh=EA111903F48C1CB7FE5056509351A88EFE85114F ft=1 fh=0f73ddfd31d1def0 vn="Win32/Toolbar.DefaultTab.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DTUpdate.exe"
sh=162AEA6ECFE25F129D4F6F5941AA2187CFCE7593 ft=1 fh=8cebbe7be9f2a800 vn="Variante von Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\uninstalldt.exe"
sh=D65001845A29261DBFBE4757915D4D8981A351CD ft=1 fh=1aadf523a8d9a6e7 vn="Variante von Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\update.exe"
sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\loadtbs\toolbar.dll"
sh=90EEE26DD9E241A84404DA7C79B19B0ACF06589B ft=1 fh=180bdf1ccd4b9611 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\loadtbs\uninstall.exe"
sh=5C0A6002544B04E030CEF811B7182670A2891D3D ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.js"
sh=16C0B54AA829202E758CD7BB3A37EECB6D51A4FB ft=0 fh=0000000000000000 vn="JS/Lightning.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\lib\jquery.autocomplete.js"
sh=25A422C726C2A25C8F0003A24FF4749B87A2665F ft=0 fh=0000000000000000 vn="JS/Lightning.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\module\hotSearch.js"
sh=B273B1FA6CE4B4238D22AE53437D0AAE9325CE21 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\browerStart.js"
sh=617F67D7940304BDEE79B7E3EBB5499EE594C4B4 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\xagainit.js"
sh=E40F05FC835F4F26D206DD87B9978C6CBF9E3F3C ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\software@loadtubes.com\chrome\content\loadtbs.js"
sh=CE10B81E3665232A2E7AB370801A7A3683494BA3 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\blcefchbfgmakifmejncnbognjoadloc\2.0.0.429_0\main.js"
sh=B17805B708D15ABAF199E0B1DA7E2890DEBAEC16 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnbpbpdfjjpcnhdjhnbdfakncjnjenlk\2.0.0.429_0\main.js"
sh=CD9B90A62D72E9D0177EA4A782507E1524D8F2B7 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.2_0\js\xagainit.js"
sh=FB5240D9CD828C55EA734CC7C55DAB6A10555D64 ft=1 fh=29146e61b750dcc9 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\8YxRQBIS.exe.part"
sh=7B890323ABFE8F3BD33BE0BC439076B5525D03B0 ft=1 fh=790f07a45776117f vn="MSIL/MyPCBackup.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\BackupSetup.exe"
sh=1F1B7F191D786B188774A62A75BF45C5D529EF57 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\dd7426.tmp"
sh=EBAEC46A41C99306083FDFF4B10A88051AC13CDF ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\dd7467.tmp"
sh=58A792CB7730A2832424B2586F9C7A334E9CBB57 ft=1 fh=d27269723fb02013 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\DVUY+YUQ.exe.part"
sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\installhelper.dll"
sh=34D5219C2BEE1DE6CE2F74C1B7A2408261350C02 ft=1 fh=3b46e084316676ed vn="Win32/DomaIQ.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\llR5VlrZ.exe.part"
sh=5B50340B29F335D187AAD53EE9D70FAF0119041B ft=1 fh=89f6dc813bdbf2ad vn="Win32/Packed.ScrambleWrapper.M eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\mplus.exe"
sh=4CCFD8881EC408130C36D96D0D9C9911ABA66AF4 ft=1 fh=921deb979f24fcef vn="Variante von MSIL/NewPlayer.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\newvideoplayersetup.exe"
sh=C0B54E99ADFDD651D5DE899DB600CFD210C5E41B ft=1 fh=2c8c9083241500da vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\SetupDataMngr_jZip.exe"
sh=7BA6D9573657DB60F6AC13491CD2607CCCAC656D ft=1 fh=b54246de04aaf252 vn="Win32/SpeedUpMyPC.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\speedupmypc.exe"
sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=29a0d2f607c0a043 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\spidentifierimpl.exe"
sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\SRAssetsHelper.dll"
sh=0E7CC420B0BE38296EF8516DC3786361119F1F5F ft=1 fh=02f58beb2edcfbd2 vn="Win32/AlteredSoftware.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\comh.478233\GoogleCrashHandler.exe"
sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\comh.478233\GoogleUpdate.exe"
sh=4E835F919A3F2844813C59A3D67D34738EDB185A ft=1 fh=ecc7aa85aece1ba9 vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\{258D0816-ACA4-4E99-AC72-E486FE6E2AE0}\Addons\uninstaller_setup.exe"
sh=A4DD1A7CFF3EA0DC8477067D5C46F80D6929CD6A ft=1 fh=e0f0aa0d305d3c4a vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Custom.dll"
sh=79B55ABCED1BE26DC435C6ECF962F244B96D3B94 ft=1 fh=94f1f7c3de95135c vn="Win32/InstalleRex.H eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\agent_setup.exe"
sh=0271988C65FE30BA1E623CBABCC1BD8E7336EA82 ft=1 fh=105b1313c6935131 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\OptimizerProInstaller.exe"
sh=609F2D4B1AE5C7177C44CCAF9309EFD16FC9E42D ft=1 fh=8551c46845849e5f vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\TbHelper2.exe"
sh=C58A1B1408B8E80092FB3E2D8BAFC470C7D0E82A ft=1 fh=74112e0692858a7c vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\uninstall.exe"
sh=6B64533C8C3ECC36AB7A468C331370CC75F9F35B ft=1 fh=547f8914c5e0165c vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\update.exe"
sh=B6D2E20C72D0626903D1E67B3E6BE17881458AC8 ft=1 fh=48cb686bd0b760bf vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe"
sh=A66441EA33B541895F23B3A4F8EB408B616A94BA ft=1 fh=02e58446c958c5ff vn="Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe"
sh=9C4BBB13B347FCC00E98F1A45C0BC7CE0C21E7E7 ft=1 fh=10a265e5733f77e3 vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll"
sh=F75A22FBFCB2CA4E00E71B4800503BA40BAD2054 ft=1 fh=d6e3bea2a582f889 vn="Win64/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll"
sh=5B5366CD25E6F22DA8241354B26A733E9A8397EE ft=1 fh=5b1a62205fba50f4 vn="Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DTReg.exe"
sh=EA111903F48C1CB7FE5056509351A88EFE85114F ft=1 fh=0f73ddfd31d1def0 vn="Win32/Toolbar.DefaultTab.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe"
sh=162AEA6ECFE25F129D4F6F5941AA2187CFCE7593 ft=1 fh=8cebbe7be9f2a800 vn="Variante von Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe"
sh=D65001845A29261DBFBE4757915D4D8981A351CD ft=1 fh=1aadf523a8d9a6e7 vn="Variante von Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\update.exe"
sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\loadtbs\toolbar.dll"
sh=90EEE26DD9E241A84404DA7C79B19B0ACF06589B ft=1 fh=180bdf1ccd4b9611 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\loadtbs\uninstall.exe"
sh=5C0A6002544B04E030CEF811B7182670A2891D3D ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js"
sh=16C0B54AA829202E758CD7BB3A37EECB6D51A4FB ft=0 fh=0000000000000000 vn="JS/Lightning.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\lib\jquery.autocomplete.js"
sh=25A422C726C2A25C8F0003A24FF4749B87A2665F ft=0 fh=0000000000000000 vn="JS/Lightning.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\module\hotSearch.js"
sh=B273B1FA6CE4B4238D22AE53437D0AAE9325CE21 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\browerStart.js"
sh=617F67D7940304BDEE79B7E3EBB5499EE594C4B4 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\xagainit.js"
sh=E40F05FC835F4F26D206DD87B9978C6CBF9E3F3C ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\software@loadtubes.com\chrome\content\loadtbs.js"
sh=1154B7EE32E9FDE03F64088A7D5104619F79751A ft=1 fh=8a816ec2929c5801 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\CoolPic_mg_30978331.exe"
sh=5581C530DB5179559D9C8EC62F260E88C7350599 ft=1 fh=337b592ce1451731 vn="Win32/InstalleRex.I eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\Julia Herz Hart Gefickt Bett Kaputt – Heimlich Gefilmt Worden.flv.exe"
sh=EF463F91EE9F3C71E8FA70D58EB1DD1EEEDD136E ft=1 fh=5f804a03d38f9f91 vn="Variante von Win32/Toolbar.SearchSuite.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\jZipV1.exe"
sh=8F5F8E4B3F4E40E1931EA772198668184A4C9EB6 ft=1 fh=c7da96620b27c805 vn="Win32/WinloadSDA.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\Samsung-Galaxy-S4-Android-4.3-ROM-als-Download-verfgbar!-(Hands-On)-Setup.exe"
sh=FB83C720531A4568F4911D9644D7A16E339E8F9F ft=1 fh=9711dd135ce67b64 vn="Variante von Win32/SoftPulse.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\Setup(1).exe"
sh=A57241F9361FC23D16492788E8816626D1B06440 ft=1 fh=2cbcb5d709abbcb7 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\setup.exe"
sh=ACF9A8185FFA3ECAC5070F671831AA7C37D53883 ft=1 fh=a2f6ee30a8c98d66 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\setup_codec_3dx.exe"
sh=98E7C8E3E7CFDE46EC9666E72976975733F29F7C ft=1 fh=52ddcb6966381a10 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Downloads\SoftonicDownloader_fuer_paint-shop-photo-pro.exe"
sh=CE10B81E3665232A2E7AB370801A7A3683494BA3 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\blcefchbfgmakifmejncnbognjoadloc\2.0.0.429_0\main.js"
sh=B17805B708D15ABAF199E0B1DA7E2890DEBAEC16 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\nnbpbpdfjjpcnhdjhnbdfakncjnjenlk\2.0.0.429_0\main.js"
sh=CD9B90A62D72E9D0177EA4A782507E1524D8F2B7 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.2_0\js\xagainit.js"
sh=FB5240D9CD828C55EA734CC7C55DAB6A10555D64 ft=1 fh=29146e61b750dcc9 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\8YxRQBIS.exe.part"
sh=7B890323ABFE8F3BD33BE0BC439076B5525D03B0 ft=1 fh=790f07a45776117f vn="MSIL/MyPCBackup.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\BackupSetup.exe"
sh=1F1B7F191D786B188774A62A75BF45C5D529EF57 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\dd7426.tmp"
sh=EBAEC46A41C99306083FDFF4B10A88051AC13CDF ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\dd7467.tmp"
sh=58A792CB7730A2832424B2586F9C7A334E9CBB57 ft=1 fh=d27269723fb02013 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\DVUY+YUQ.exe.part"
sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\installhelper.dll"
sh=34D5219C2BEE1DE6CE2F74C1B7A2408261350C02 ft=1 fh=3b46e084316676ed vn="Win32/DomaIQ.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\llR5VlrZ.exe.part"
sh=5B50340B29F335D187AAD53EE9D70FAF0119041B ft=1 fh=89f6dc813bdbf2ad vn="Win32/Packed.ScrambleWrapper.M eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\mplus.exe"
sh=4CCFD8881EC408130C36D96D0D9C9911ABA66AF4 ft=1 fh=921deb979f24fcef vn="Variante von MSIL/NewPlayer.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\newvideoplayersetup.exe"
sh=C0B54E99ADFDD651D5DE899DB600CFD210C5E41B ft=1 fh=2c8c9083241500da vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\SetupDataMngr_jZip.exe"
sh=7BA6D9573657DB60F6AC13491CD2607CCCAC656D ft=1 fh=b54246de04aaf252 vn="Win32/SpeedUpMyPC.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\speedupmypc.exe"
sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=29a0d2f607c0a043 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\spidentifierimpl.exe"
sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\SRAssetsHelper.dll"
sh=0E7CC420B0BE38296EF8516DC3786361119F1F5F ft=1 fh=02f58beb2edcfbd2 vn="Win32/AlteredSoftware.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\comh.478233\GoogleCrashHandler.exe"
sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\comh.478233\GoogleUpdate.exe"
sh=4E835F919A3F2844813C59A3D67D34738EDB185A ft=1 fh=ecc7aa85aece1ba9 vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\{258D0816-ACA4-4E99-AC72-E486FE6E2AE0}\Addons\uninstaller_setup.exe"
sh=A4DD1A7CFF3EA0DC8477067D5C46F80D6929CD6A ft=1 fh=e0f0aa0d305d3c4a vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Custom.dll"
sh=79B55ABCED1BE26DC435C6ECF962F244B96D3B94 ft=1 fh=94f1f7c3de95135c vn="Win32/InstalleRex.H eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\agent_setup.exe"
sh=0271988C65FE30BA1E623CBABCC1BD8E7336EA82 ft=1 fh=105b1313c6935131 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung" ac=I fn="C:\Windows.old\Documents and Settings\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\OptimizerProInstaller.exe"
sh=80970B977AB0EA9A04CBE2D461BCF2906E76B9DF ft=1 fh=c71c001159c7ad58 vn="Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\DGChrome.exe"
sh=105B703255BB75EF7414B25A49C710AA4CEBBC87 ft=1 fh=c71c001130df03b3 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\Extension32.dll"
sh=984186D146ECDB39548B572813CE02887714C547 ft=1 fh=95b277cdd6ed4034 vn="Variante von Win64/Toolbar.Perion.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\Extension64.dll"
sh=8C66529F6CB2BEAB8C08A15CF32DC90625DA3E42 ft=1 fh=ef14a360f2fdfb86 vn="Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\ExtensionUpdaterService.exe"
sh=17722E2A54F3BFF75E75024C76985E145AB36C9C ft=1 fh=c71c001129fad599 vn="Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\InstallerHelper.dll"
sh=8659232C5E564EC204330EBF7E8DD9C6234C4575 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\source.crx"
sh=CD735AA45C61A39D0E2F20C5AB4325C81A1BE7F3 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\CoolPic - Fun Social Pictures\Firefox\chrome\content\main.js"
sh=80970B977AB0EA9A04CBE2D461BCF2906E76B9DF ft=1 fh=c71c001159c7ad58 vn="Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\DGChrome.exe"
sh=A6969ACF44D5ADB7CFB7F94197D14393F6774363 ft=1 fh=e35f33e80a425b83 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\Extension32.dll"
sh=873EF1FF4E8E5D75BAB14D78EA7BDCE0DF175255 ft=1 fh=da63757ea48bc27e vn="Variante von Win64/Toolbar.Perion.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\Extension64.dll"
sh=058962C0471F031FADA2094C997B4B4C6685F4ED ft=1 fh=ef14a36010425fef vn="Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\ExtensionUpdaterService.exe"
sh=6C1CC3F7752EDE9F6B7E3731BA33CA8B6524E1EA ft=1 fh=c71c00110c4c0294 vn="Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\InstallerHelper.dll"
sh=D20F1CF65BE76980E17C6944C3AC7984A24D8C68 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\source.crx"
sh=4D9F698609CB3F89CECC9B43EC990DB537342F4C ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files\WBC Engine\Firefox\chrome\content\main.js"
sh=537C98DEDD03317D878AA8FF30F09B6905118A69 ft=1 fh=8400617a427141ff vn="Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\DefaultTab\DefaultTabHost.exe"
sh=3DD7F2919873B89E352405F3081F95DE37C85978 ft=1 fh=34ce685652ad1459 vn="Variante von Win32/Toolbar.DefaultTab.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\DefaultTab\DefaultTabSearch.exe"
sh=E3C7D8293069D266C340C0FABA01A006333EB2F2 ft=1 fh=5ae34ebde8acaf1d vn="Variante von Win32/AdWare.EoRezo.AU Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\fst_de_22\freeSoftToday_widget.exe"
sh=743560CA3FAF3847859E2A431D7CDE4D9AEA4591 ft=1 fh=837fc857f69511e8 vn="Variante von Win32/Adware.EoRezo.BJ Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\fst_de_22\unins000.exe"
sh=CD9BA3DB985E22E07C4C3ED708CBF6A53729ABED ft=1 fh=c71c0011d14783b7 vn="Variante von Win32/AdWare.AddLyrics.BA Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Re-markit-soft\Re-markitrp170.dll"
sh=5B0DAD8813045EA94E6118580F7AF8A8D9C805BD ft=1 fh=b9fa577787a445bd vn="Variante von Win32/AdWare.AddLyrics.AM Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Re-markit-soft\Uninstall.exe"
sh=125B1C393F2104CBA08183E495C0907BFF7EDA22 ft=1 fh=ea25908c8365106f vn="Win64/Thinknice.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\DpInterface64.dll"
sh=8E85792765D0E0BF52107CFF4A6620995DB19BB0 ft=1 fh=627da500ea2e265f vn="Variante von Win32/Thinknice.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\DpInterfacef32.dll"
sh=5836A5DF3860241F6B69F2292ABCE592A13689B6 ft=1 fh=a3db04555f559ea8 vn="Variante von Win32/Thinknice.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\SpAPPSv32.dll"
sh=E97CBDBD7CFED2C58464C1ABF186520022DE5666 ft=1 fh=7a2ea5ecc33ad0e3 vn="Variante von Win64/Thinknice.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\SpAPPSv64.dll"
sh=82D297DBD7210BC219AC6372FE27CA986529824B ft=1 fh=0579f94e38b83da3 vn="Win32/Thinknice.N eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\uninstall.exe"
sh=A3C2213EEA095C27D3FF423D5CCCE86CDAAABF46 ft=0 fh=0000000000000000 vn="JS/Agent.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\web\indexIE.html"
sh=107B919448FBEA2563DCAD070023E50B0AF3E632 ft=0 fh=0000000000000000 vn="JS/Lightning.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\web\js\common.js"
sh=E107F4211094193B869BB2BB33D19BA479CC095A ft=0 fh=0000000000000000 vn="JS/Lightning.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\web\js\jquery.autocomplete.js"
sh=535143658086AEB589EA349623FC9088961F8C42 ft=0 fh=0000000000000000 vn="JS/Lightning.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\web\js\js.js"
sh=3AEB3F19AB22354A6AAA0D231805325B4A3277DC ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\SupTab\web\js\xagainit.js"
sh=3FCD2A64300784E90D6E6B90473D101E58BE8EB6 ft=1 fh=6126625304f9851e vn="Variante von Win32/Amonetize.X eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha721\uninstall.exe"
sh=1E06EAF7962A2F856A1211ECC5F89BE8969FF38D ft=1 fh=cd3f7f9561f0cd7d vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\BrowserConnection.dll"
sh=63348F6898C0230C502312A2B78773CE3589F82A ft=1 fh=21fcabd1c936835e vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\datamngr.dll"
sh=B511326C680330DB78356ADF0B4F8CB014BF6DEC ft=1 fh=ba170aff41e1fc75 vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe"
sh=FCD69C3CCAE028062D5FE176EC4E682B361DCDB2 ft=1 fh=b65b92e511853de8 vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\DnsBHO.dll"
sh=4F5FC48D77470982805ED54E63D1C513FA920C5A ft=1 fh=fe80b8462aa03789 vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\IEBHO.dll"
sh=144C559A674D5DAA808F89DFCA10340913061FD2 ft=1 fh=c71c001129967b63 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlp.dll"
sh=6D27A8E595A3583471BA8D463CC0608F6ACBCF5A ft=1 fh=c71c001120b65b75 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF3.dll"
sh=38D7F000B328B755B2735F99A83EF7DD9093D7F1 ft=1 fh=c71c0011e0ce8fa9 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF4.dll"
sh=E766FFDCF9A0F6A0DC4B635BD4AF6CEA24C545A2 ft=1 fh=c71c0011ff895c09 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF5.dll"
sh=CD123C3EE2A83F45749A5B9CD55A27195FCF6E0B ft=1 fh=c71c0011bd6b79bf vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF6.dll"
sh=30097086EB4F9FED8984B555CEE1502AA1E639C4 ft=1 fh=c71c00117b793433 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF7.dll"
sh=E4EF64145B5920E0EC307DD2EB71210C7BF833BF ft=1 fh=c71c0011d27fece6 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\FirefoxExtension\components\DataMngrHlpFF8.dll"
sh=B81BAAC9D35824000ADB556418067A9220C40F01 ft=1 fh=23a12d968d390125 vn="Variante von Win32/Toolbar.Visicom.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe"
sh=5618448E0195BA9251A1A0A5132CE2612037D630 ft=1 fh=ccf0f11a65c989b1 vn="Variante von Win32/Toolbar.Visicom.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\searchquband.dll"
sh=9069C1AE362702A5CFD0947D07C49791244CF7E1 ft=1 fh=b2a7890de2375dad vn="Variante von Win32/Toolbar.Visicom.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll"
sh=69AD40EE17FDCDCACF714A9D4C13DB4CF0EF9094 ft=1 fh=2211375856ca0ae3 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\BrowserConnection.dll"
sh=4A40271E90E2E6659BB9721BD348F74BCDFA266B ft=1 fh=13bf6ef048a55c7b vn="Variante von Win64/Toolbar.SearchSuite.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\datamngr.dll"
sh=477D90AFFC2AE05CEC325FF94B0080B1BEF46D3E ft=1 fh=cf82aa8c38401d23 vn="Variante von Win32/Toolbar.SearchSuite.AB eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\DnsBHO.dll"
sh=3CA362999E79D49F63B55C4B3E8FB8DD444F3098 ft=1 fh=d3d4595a539d0352 vn="Variante von Win64/Toolbar.SearchSuite.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\IEBHO.dll"
sh=B7F4DAB41D0B5247271F49DBBE0499C054CD60CA ft=1 fh=15c1479a5b85d8c5 vn="Variante von Win32/Adware.Yontoo.G Anwendung" ac=I fn="C:\Windows.old\Program Files (x86)\Yontoo\OptChrome.exe"
sh=AE347EA987803F01FD415262A2002E3BEB69E041 ft=1 fh=4694d227a2233c38 vn="Win32/GenUpdater eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe"
sh=131E5975850D23DEC9B4DA67B23B591208EDCBF7 ft=1 fh=9fe4fbadfd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\ProgramData\InstallMate\OptimizerPro\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\ProgramData\InstallMate\{1E7E8EFF-F87F-4FCE-AD25-B05DC59DAC09}\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\ProgramData\InstallMate\{95493E27-DF74-442D-A6C6-97564EAA1CD1}\Custom.dll"
sh=DCA537DDF5BDA61F2EA948ED291E505E9A0C243C ft=1 fh=1040e9e6715bcd5a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Windows.old\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll"
sh=AE347EA987803F01FD415262A2002E3BEB69E041 ft=1 fh=4694d227a2233c38 vn="Win32/GenUpdater eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\All Users\BetterSoft\OptimizerPro\OptimizerPro.exe"
sh=131E5975850D23DEC9B4DA67B23B591208EDCBF7 ft=1 fh=9fe4fbadfd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\All Users\InstallMate\OptimizerPro\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\All Users\InstallMate\{1E7E8EFF-F87F-4FCE-AD25-B05DC59DAC09}\Custom.dll"
sh=F64E233F85E294ED3D622EDD73429244DB0B0255 ft=1 fh=12c6d72efd160e1f vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\All Users\InstallMate\{95493E27-DF74-442D-A6C6-97564EAA1CD1}\Custom.dll"
sh=DCA537DDF5BDA61F2EA948ED291E505E9A0C243C ft=1 fh=1040e9e6715bcd5a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Windows.old\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll"
sh=2581E63F32000EF5EF065F78DCEA318957C8C99B ft=1 fh=4619eb76ea12d78e vn="Win32/Toolbar.DefaultTab.F eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\Public\Util\DTChk.exe"
sh=B6D2E20C72D0626903D1E67B3E6BE17881458AC8 ft=1 fh=48cb686bd0b760bf vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabStart.exe"
sh=A66441EA33B541895F23B3A4F8EB408B616A94BA ft=1 fh=02e58446c958c5ff vn="Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabUninstaller.exe"
sh=9C4BBB13B347FCC00E98F1A45C0BC7CE0C21E7E7 ft=1 fh=10a265e5733f77e3 vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabWrap.dll"
sh=F75A22FBFCB2CA4E00E71B4800503BA40BAD2054 ft=1 fh=d6e3bea2a582f889 vn="Win64/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DefaultTabWrap64.dll"
sh=5B5366CD25E6F22DA8241354B26A733E9A8397EE ft=1 fh=5b1a62205fba50f4 vn="Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DTReg.exe"
sh=EA111903F48C1CB7FE5056509351A88EFE85114F ft=1 fh=0f73ddfd31d1def0 vn="Win32/Toolbar.DefaultTab.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\DTUpdate.exe"
sh=162AEA6ECFE25F129D4F6F5941AA2187CFCE7593 ft=1 fh=8cebbe7be9f2a800 vn="Variante von Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\uninstalldt.exe"
sh=D65001845A29261DBFBE4757915D4D8981A351CD ft=1 fh=1aadf523a8d9a6e7 vn="Variante von Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\DefaultTab\DefaultTab\update.exe"
sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\loadtbs\toolbar.dll"
sh=90EEE26DD9E241A84404DA7C79B19B0ACF06589B ft=1 fh=180bdf1ccd4b9611 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\loadtbs\uninstall.exe"
sh=5C0A6002544B04E030CEF811B7182670A2891D3D ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.js"
sh=16C0B54AA829202E758CD7BB3A37EECB6D51A4FB ft=0 fh=0000000000000000 vn="JS/Lightning.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\lib\jquery.autocomplete.js"
sh=25A422C726C2A25C8F0003A24FF4749B87A2665F ft=0 fh=0000000000000000 vn="JS/Lightning.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\module\hotSearch.js"
sh=B273B1FA6CE4B4238D22AE53437D0AAE9325CE21 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\browerStart.js"
sh=617F67D7940304BDEE79B7E3EBB5499EE594C4B4 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\xagainit.js"
sh=E40F05FC835F4F26D206DD87B9978C6CBF9E3F3C ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Anwendungsdaten\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\software@loadtubes.com\chrome\content\loadtbs.js"
sh=CE10B81E3665232A2E7AB370801A7A3683494BA3 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\blcefchbfgmakifmejncnbognjoadloc\2.0.0.429_0\main.js"
sh=B17805B708D15ABAF199E0B1DA7E2890DEBAEC16 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnbpbpdfjjpcnhdjhnbdfakncjnjenlk\2.0.0.429_0\main.js"
sh=CD9B90A62D72E9D0177EA4A782507E1524D8F2B7 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.2_0\js\xagainit.js"
sh=FB5240D9CD828C55EA734CC7C55DAB6A10555D64 ft=1 fh=29146e61b750dcc9 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\8YxRQBIS.exe.part"
sh=7B890323ABFE8F3BD33BE0BC439076B5525D03B0 ft=1 fh=790f07a45776117f vn="MSIL/MyPCBackup.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\BackupSetup.exe"
sh=1F1B7F191D786B188774A62A75BF45C5D529EF57 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\dd7426.tmp"
sh=EBAEC46A41C99306083FDFF4B10A88051AC13CDF ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\dd7467.tmp"
sh=58A792CB7730A2832424B2586F9C7A334E9CBB57 ft=1 fh=d27269723fb02013 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\DVUY+YUQ.exe.part"
sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\installhelper.dll"
sh=34D5219C2BEE1DE6CE2F74C1B7A2408261350C02 ft=1 fh=3b46e084316676ed vn="Win32/DomaIQ.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\llR5VlrZ.exe.part"
sh=5B50340B29F335D187AAD53EE9D70FAF0119041B ft=1 fh=89f6dc813bdbf2ad vn="Win32/Packed.ScrambleWrapper.M eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\mplus.exe"
sh=4CCFD8881EC408130C36D96D0D9C9911ABA66AF4 ft=1 fh=921deb979f24fcef vn="Variante von MSIL/NewPlayer.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\newvideoplayersetup.exe"
sh=C0B54E99ADFDD651D5DE899DB600CFD210C5E41B ft=1 fh=2c8c9083241500da vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\SetupDataMngr_jZip.exe"
sh=7BA6D9573657DB60F6AC13491CD2607CCCAC656D ft=1 fh=b54246de04aaf252 vn="Win32/SpeedUpMyPC.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\speedupmypc.exe"
sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=29a0d2f607c0a043 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\spidentifierimpl.exe"
sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\SRAssetsHelper.dll"
sh=0E7CC420B0BE38296EF8516DC3786361119F1F5F ft=1 fh=02f58beb2edcfbd2 vn="Win32/AlteredSoftware.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\comh.478233\GoogleCrashHandler.exe"
sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\comh.478233\GoogleUpdate.exe"
sh=4E835F919A3F2844813C59A3D67D34738EDB185A ft=1 fh=ecc7aa85aece1ba9 vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\{258D0816-ACA4-4E99-AC72-E486FE6E2AE0}\Addons\uninstaller_setup.exe"
sh=A4DD1A7CFF3EA0DC8477067D5C46F80D6929CD6A ft=1 fh=e0f0aa0d305d3c4a vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Custom.dll"
sh=79B55ABCED1BE26DC435C6ECF962F244B96D3B94 ft=1 fh=94f1f7c3de95135c vn="Win32/InstalleRex.H eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\agent_setup.exe"
sh=0271988C65FE30BA1E623CBABCC1BD8E7336EA82 ft=1 fh=105b1313c6935131 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Local\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\OptimizerProInstaller.exe"
sh=609F2D4B1AE5C7177C44CCAF9309EFD16FC9E42D ft=1 fh=8551c46845849e5f vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\TbHelper2.exe"
sh=C58A1B1408B8E80092FB3E2D8BAFC470C7D0E82A ft=1 fh=74112e0692858a7c vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\uninstall.exe"
sh=6B64533C8C3ECC36AB7A468C331370CC75F9F35B ft=1 fh=547f8914c5e0165c vn="Variante von Win32/Toolbar.Iminent.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\update.exe"
sh=B6D2E20C72D0626903D1E67B3E6BE17881458AC8 ft=1 fh=48cb686bd0b760bf vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe"
sh=A66441EA33B541895F23B3A4F8EB408B616A94BA ft=1 fh=02e58446c958c5ff vn="Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe"
sh=9C4BBB13B347FCC00E98F1A45C0BC7CE0C21E7E7 ft=1 fh=10a265e5733f77e3 vn="Variante von Win32/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll"
sh=F75A22FBFCB2CA4E00E71B4800503BA40BAD2054 ft=1 fh=d6e3bea2a582f889 vn="Win64/Toolbar.DefaultTab.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll"
sh=5B5366CD25E6F22DA8241354B26A733E9A8397EE ft=1 fh=5b1a62205fba50f4 vn="Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DTReg.exe"
sh=EA111903F48C1CB7FE5056509351A88EFE85114F ft=1 fh=0f73ddfd31d1def0 vn="Win32/Toolbar.DefaultTab.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe"
sh=162AEA6ECFE25F129D4F6F5941AA2187CFCE7593 ft=1 fh=8cebbe7be9f2a800 vn="Variante von Win32/Toolbar.DefaultTab.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe"
sh=D65001845A29261DBFBE4757915D4D8981A351CD ft=1 fh=1aadf523a8d9a6e7 vn="Variante von Win32/Toolbar.DefaultTab.G eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\DefaultTab\DefaultTab\update.exe"
sh=3688C37930585EF4D3689AEAF78297CE8893CCE3 ft=1 fh=9c7b498cf0067834 vn="Variante von Win32/LoadTubes.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\loadtbs\toolbar.dll"
sh=90EEE26DD9E241A84404DA7C79B19B0ACF06589B ft=1 fh=180bdf1ccd4b9611 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\loadtbs\uninstall.exe"
sh=5C0A6002544B04E030CEF811B7182670A2891D3D ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js"
sh=16C0B54AA829202E758CD7BB3A37EECB6D51A4FB ft=0 fh=0000000000000000 vn="JS/Lightning.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\lib\jquery.autocomplete.js"
sh=25A422C726C2A25C8F0003A24FF4749B87A2665F ft=0 fh=0000000000000000 vn="JS/Lightning.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\module\hotSearch.js"
sh=B273B1FA6CE4B4238D22AE53437D0AAE9325CE21 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\browerStart.js"
sh=617F67D7940304BDEE79B7E3EBB5499EE594C4B4 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\quick_start@gmail.com\chrome\content\js\pack\xagainit.js"
sh=E40F05FC835F4F26D206DD87B9978C6CBF9E3F3C ft=0 fh=0000000000000000 vn="Win32/LoadTubes.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\AppData\Roaming\Mozilla\Firefox\Profiles\kdzcwmvd.default\extensions\software@loadtubes.com\chrome\content\loadtbs.js"
sh=1154B7EE32E9FDE03F64088A7D5104619F79751A ft=1 fh=8a816ec2929c5801 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\CoolPic_mg_30978331.exe"
sh=5581C530DB5179559D9C8EC62F260E88C7350599 ft=1 fh=337b592ce1451731 vn="Win32/InstalleRex.I eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\Julia Herz Hart Gefickt Bett Kaputt – Heimlich Gefilmt Worden.flv.exe"
sh=EF463F91EE9F3C71E8FA70D58EB1DD1EEEDD136E ft=1 fh=5f804a03d38f9f91 vn="Variante von Win32/Toolbar.SearchSuite.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\jZipV1.exe"
sh=8F5F8E4B3F4E40E1931EA772198668184A4C9EB6 ft=1 fh=c7da96620b27c805 vn="Win32/WinloadSDA.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\Samsung-Galaxy-S4-Android-4.3-ROM-als-Download-verfgbar!-(Hands-On)-Setup.exe"
sh=FB83C720531A4568F4911D9644D7A16E339E8F9F ft=1 fh=9711dd135ce67b64 vn="Variante von Win32/SoftPulse.B eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\Setup(1).exe"
sh=A57241F9361FC23D16492788E8816626D1B06440 ft=1 fh=2cbcb5d709abbcb7 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\setup.exe"
sh=ACF9A8185FFA3ECAC5070F671831AA7C37D53883 ft=1 fh=a2f6ee30a8c98d66 vn="Variante von Win32/LoadTubes.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\setup_codec_3dx.exe"
sh=98E7C8E3E7CFDE46EC9666E72976975733F29F7C ft=1 fh=52ddcb6966381a10 vn="Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Downloads\SoftonicDownloader_fuer_paint-shop-photo-pro.exe"
sh=CE10B81E3665232A2E7AB370801A7A3683494BA3 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\blcefchbfgmakifmejncnbognjoadloc\2.0.0.429_0\main.js"
sh=B17805B708D15ABAF199E0B1DA7E2890DEBAEC16 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\nnbpbpdfjjpcnhdjhnbdfakncjnjenlk\2.0.0.429_0\main.js"
sh=CD9B90A62D72E9D0177EA4A782507E1524D8F2B7 ft=0 fh=0000000000000000 vn="JS/Lightning.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.2_0\js\xagainit.js"
sh=FB5240D9CD828C55EA734CC7C55DAB6A10555D64 ft=1 fh=29146e61b750dcc9 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\8YxRQBIS.exe.part"
sh=7B890323ABFE8F3BD33BE0BC439076B5525D03B0 ft=1 fh=790f07a45776117f vn="MSIL/MyPCBackup.D eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\BackupSetup.exe"
sh=1F1B7F191D786B188774A62A75BF45C5D529EF57 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\dd7426.tmp"
sh=EBAEC46A41C99306083FDFF4B10A88051AC13CDF ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\dd7467.tmp"
sh=58A792CB7730A2832424B2586F9C7A334E9CBB57 ft=1 fh=d27269723fb02013 vn="Win32/InstalleRex.J eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\DVUY+YUQ.exe.part"
sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\installhelper.dll"
sh=34D5219C2BEE1DE6CE2F74C1B7A2408261350C02 ft=1 fh=3b46e084316676ed vn="Win32/DomaIQ.E eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\llR5VlrZ.exe.part"
sh=5B50340B29F335D187AAD53EE9D70FAF0119041B ft=1 fh=89f6dc813bdbf2ad vn="Win32/Packed.ScrambleWrapper.M eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\mplus.exe"
sh=4CCFD8881EC408130C36D96D0D9C9911ABA66AF4 ft=1 fh=921deb979f24fcef vn="Variante von MSIL/NewPlayer.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\newvideoplayersetup.exe"
sh=C0B54E99ADFDD651D5DE899DB600CFD210C5E41B ft=1 fh=2c8c9083241500da vn="Win32/Toolbar.SearchSuite eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\SetupDataMngr_jZip.exe"
sh=7BA6D9573657DB60F6AC13491CD2607CCCAC656D ft=1 fh=b54246de04aaf252 vn="Win32/SpeedUpMyPC.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\speedupmypc.exe"
sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=29a0d2f607c0a043 vn="Win32/Conduit.SearchProtect.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\spidentifierimpl.exe"
sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\SRAssetsHelper.dll"
sh=0E7CC420B0BE38296EF8516DC3786361119F1F5F ft=1 fh=02f58beb2edcfbd2 vn="Win32/AlteredSoftware.A eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\comh.478233\GoogleCrashHandler.exe"
sh=01C53FBC0030066FE9032FEC431D9EA26B5811CC ft=1 fh=af8c82510ee8e748 vn="Win32/AlteredSoftware.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\comh.478233\GoogleUpdate.exe"
sh=4E835F919A3F2844813C59A3D67D34738EDB185A ft=1 fh=ecc7aa85aece1ba9 vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\{258D0816-ACA4-4E99-AC72-E486FE6E2AE0}\Addons\uninstaller_setup.exe"
sh=A4DD1A7CFF3EA0DC8477067D5C46F80D6929CD6A ft=1 fh=e0f0aa0d305d3c4a vn="Win32/InstalleRex.T eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Custom.dll"
sh=79B55ABCED1BE26DC435C6ECF962F244B96D3B94 ft=1 fh=94f1f7c3de95135c vn="Win32/InstalleRex.H eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\agent_setup.exe"
sh=0271988C65FE30BA1E623CBABCC1BD8E7336EA82 ft=1 fh=105b1313c6935131 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung" ac=I fn="C:\Windows.old\Users\SilverFoxX\Lokale Einstellungen\Temp\{CF39FD52-8FF6-4192-A379-C7D414DADFA4}\Addons\OptimizerProInstaller.exe"
sh=19C3924DBC1CE13677A7DAE8354C04AC946A84F1 ft=1 fh=8514238789025651 vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.25_0\plugins\npDefaultTabSearch.dll"
sh=19C3924DBC1CE13677A7DAE8354C04AC946A84F1 ft=1 fh=8514238789025651 vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.27_0\plugins\npDefaultTabSearch.dll"
sh=83BA007B787E65F522DF4EEC25F79AD675AFF470 ft=1 fh=8514238725cfefee vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\plugins\npDefaultTabSearch.dll"
sh=FAFD98E732BEF3CB7806C776CC25171C0ED8F261 ft=1 fh=851423878734aeac vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\plugins\npDefaultTabSearch.dll"
sh=FAFD98E732BEF3CB7806C776CC25171C0ED8F261 ft=1 fh=851423878734aeac vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\plugins\npDefaultTabSearch.dll"
sh=ED95FCE1E81FF854F956F6F3F75D93E6F2D7049D ft=1 fh=bcab0242ccdc9c8b vn="Variante von Win32/Toolbar.DefaultTab.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows.old\Windows\Temp\dts8C76\deftabupdate.exe"
sh=32B6CD672CEDBC6640EFDEE047F00883B0DF58D6 ft=1 fh=8a8ff7b650697e01 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="D:\programme\converter\Freemake\FreeVideoToMp3Converter40.exe"

SecurityCheck checkup.txt

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security 
Malwarebytes                 
 Antivirus out of date! 
`````````Anti-malware/Other Utilities Check:`````````
 Java version 32-bit out of Date!
 Google Chrome (59.0.3071.115)
 Google Chrome (SetupMetrics...)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
 Kaspersky Lab Kaspersky Internet Security 17.0.0 avp.exe 
 Kaspersky Lab Kaspersky Internet Security 17.0.0 avpui.exe 
 Kaspersky Lab Kaspersky Secure Connection 1.0 ksde.exe 
 Kaspersky Lab Kaspersky Secure Connection 1.0 ksdeui.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


cosinus 10.07.2017 09:15

1. Datenträgerbereinigung starten, Systemdaten bereinigen --> überall haken setzen und alles löschen lassen.

2. das hier bitte auch löschen --> D:\programme\converter\Freemake\FreeVideoToMp3Converter40.exe




Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:

  1. Cleanup mit DelFix

  2. Grundsätzliches

  3. Absicherung

  4. Virenscanner + Firewall

  5. Backup- und Imaging-Tools



Lesestoff:
Cleanup
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.




Lesestoff:
Grundsätzliches

Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups)

Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen!


Softwareinstallationen und Aktualisierungen

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html


Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)


Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic!
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner.




Lesestoff:
Absicherung

Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)

  • Flash Player: Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen; in dem Teil werden ständig neue dicke Sicherheitslücken gefunden - für YT reicht meistens HTML5 aus, das ist der Standardplayer wenn der Flash Player inaktiv oder nicht installiert ist; für spezielle Browsergames kann es aber sein, dass du den Flash Player brauchst. Nutze Flash so sparsam wie möglich und wenn dann immer aktuell halten!!

  • Java: Spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Wird noch für spezielles Zeugs in OpenOffice genutzt, IIRC brauchen auch manche Games Java. Aber wirklich sehr selten.

  • PDF-Reader: NICHT den AdobeReader benutzen, sondern besser sowas wie PDF-X-Change Viewer; der interne PDF-Betrachter vom Firefox reicht meist auch aus. Vermeide Adobe unbedingt, das ist eine Firma mit miserabler Sicherheitspolitik!


Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.




Lesestoff:
Virenscanner + Firewall

Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf!

Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html

Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)



Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.




Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot
Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe


Screenshots:
http://www.drivesnapshot.de/images/startup.png
http://www.drivesnapshot.de/images/save3.png



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg


Arayane 10.07.2017 10:10

Danke für die viele Hilfe!

Ich hätte nur noch eine Frage zum Abschluss:

Das Problem, welches ich am Anfang hatte (und welches Gott sei Dank nicht nochmal aufgetaucht ist), durch was genau wurde das nun ausgelöst? Ich bin nämlich immer noch ein wenig unsicher ob ich mich über den Laptop nun gefahrlos z.B. auf Amazon einloggen kann. Aber wenn der Rechner nun "sauber" ist denke ich ist alles nun im grünen Bereich?

Danke nochmal und liebe Grüße

cosinus 10.07.2017 10:19

Wir sind hier komplett fertig. Wenn irgendwas noch zu tun wäre in Form von Malware entfernen hätte ich hier keinen Abschlussbaustein gespotet. :kaffee:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131