Die 1-chip click Deinstallation hat ohne Probleme geklappt.
Hier die Logs:
ADW-Cleaner Code:
# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build: 10-08-2020
# Database: 2020-09-29.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 10-13-2020
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 11
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted C:\ProgramData\Application Data\Lavasoft\Web Companion
Deleted C:\Users\Azad\AppData\Local\Temp\DMR
***** [ Files ] *****
Deleted C:\END
Deleted C:\Users\Azad\Favorites\Booking.com.url
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Lavasoft\Web Companion
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{29D3AE4A-F4BF-4544-8E67-47E5FD36C61A}C:\program files (x86)\relevantknowledge\rlvknlg.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{6B5CA01F-5584-4335-A5DD-2D562070E1AF}C:\program files (x86)\relevantknowledge\rlvknlg.exe
Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [2547 octets] - [13/10/2020 21:19:47]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 13.10.20
Scan-Zeit: 21:15
Protokolldatei: 654c8fa0-0d88-11eb-b1dc-e0d55ea32f2e.json
-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1061
Version des Aktualisierungspakets: 1.0.31298
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.508)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-VOMS6S7\Azad
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 329863
Erkannte Bedrohungen: 23
In die Quarantäne verschobene Bedrohungen: 23
Abgelaufene Zeit: 1 Min., 49 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 8
PUP.Optional.MarketScore, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\RelevantKnowledge, In Quarantäne, 3574, 171225, , , , , ,
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, 139, 236865, , , , , ,
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, 139, 236865, , , , , ,
PUP.Optional.Conduit, HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, 139, 236865, 1.0.31298, , ame, , ,
PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\rlvknlg_RASAPI32, In Quarantäne, 1127, 184776, 1.0.31298, , ame, , ,
PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\rlvknlg_RASMANCS, In Quarantäne, 1127, 184776, 1.0.31298, , ame, , ,
PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, In Quarantäne, 9632, 567244, 1.0.31298, , ame, , ,
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, 9632, 463412, 1.0.31298, , ame, , ,
Registrierungswert: 4
PUP.Optional.Conduit, HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, 139, 236865, 1.0.31298, , ame, , ,
PUP.Optional.Conduit, HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, 139, 236865, 1.0.31298, , ame, , ,
PUP.Optional.RelevantKnowledge, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{479B856A-B0BA-4DB9-B8C6-AD13A05CB1EA}, In Quarantäne, 1127, 257573, 1.0.31298, , ame, , ,
PUP.Optional.RelevantKnowledge, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{483EB5A4-DE28-41CA-A694-FD00B0CEDBDA}, In Quarantäne, 1127, 257573, 1.0.31298, , ame, , ,
Registrierungsdaten: 1
PUP.Optional.Conduit, HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, 139, 293058, 1.0.31298, , ame, , ,
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 2
PUP.Optional.MarketScore, C:\PROGRAM FILES (X86)\RELEVANTKNOWLEDGE, In Quarantäne, 3574, 171225, 1.0.31298, , ame, , ,
PUP.Optional.MarketScore, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RELEVANTKNOWLEDGE, In Quarantäne, 3574, 171863, 1.0.31298, , ame, , ,
Datei: 8
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\nscf.dat, In Quarantäne, 3574, 171225, , , , , 4F9CB0BCC437632702310BF0A2CCB740, 81A1AA1AA5FC9EFB2C00DC02D0006643B17E31F395F6782155AE6AB583135833
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\readme.txt, In Quarantäne, 3574, 171225, , , , , 008D2F284D131F088A739F75A8D06E0A, 5EE58FE1BC6D06E45F375170DE5230445522AC653105F96FB4FD763D1EFFC4AC
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\rloci.bin, In Quarantäne, 3574, 171225, , , , , B7E1DD56AB14E2E98CEDE89FC7931D70, BE966C1F1E86C4E80711179D4A94059AA7CFF6442F404A4F4C4A6F86CA55549C
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\rlph.dll, In Quarantäne, 3574, 171225, , , , , 9FDDE0639C3C7CBD6BEA0CAB153EF946, 283AA9CCED3168BE62D1343EF4E2E1A20BCF5737D1031395153D659E19F970A3
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\rlservice.exe, In Quarantäne, 3574, 171225, , , , , 17FC9A65AF9387B131E1644BA73601AD, 5F23B2ADF6ED61F485827ABB25590AD6EBDFB2F6BADD64BECC4D641678FB70F6
PUP.Optional.MarketScore, C:\Program Files (x86)\RelevantKnowledge\rlvknlg32.exe, In Quarantäne, 3574, 171225, , , , , AEAA88B9B7A1A408B377FE1F998DEB49, 8C612ABE9EE482CEA324210AAAB1F86C9187FA80375C43D92C36B7F7D46D8F09
PUP.Optional.ChipDe, C:\USERS\AZAD\DOWNLOADS\ANYTRANS-88-NEW-DE-SETUP - CHIP-INSTALLER.EXE, In Quarantäne, 9632, 562568, 1.0.31298, , ame, , 3A571A575C780A1522E71FCF2AF3E67A, 2E8D0DD946C70D68DE56FA21A71A852DE5C1A6211CC19AA7CA47C72D6E709AFE
PUP.Optional.ChipDe, C:\USERS\AZAD\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}\CHIP INSTALLER.MSI, In Quarantäne, 9632, 557991, 1.0.31298, , ame, , DD85FF75F142CFA6B7DD7955DC5914F0, C26A8FF8AD1FC72873EB7C975214D9DD0CD5EE8AFD663E662136677ADB5579FE
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 11-10-2020
durchgeführt von Azad (Administrator) auf DESKTOP-VOMS6S7 (Gigabyte Technology Co., Ltd. Z370P D3) (13-10-2020 21:25:05)
Gestartet von C:\Users\Azad\Desktop
Geladene Profile: Azad
Platform: Windows 10 Pro Version 2004 19041.508 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Apple Inc. -> Apple Inc.) C:\ProgramData\iMobieDNA\AppleDriver\AppleMobileDeviceProcess.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.4.12.0_x86__nzyj5cx40ttqa\iCloud\ApplePhotoStreams.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.4.12.0_x86__nzyj5cx40ttqa\iCloud\APSDaemon.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.4.12.0_x86__nzyj5cx40ttqa\iCloud\iCloudDrive.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.4.12.0_x86__nzyj5cx40ttqa\iCloud\iCloudPhotos.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.4.12.0_x86__nzyj5cx40ttqa\iCloud\iCloudServices.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.3.52015.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe
(Electronic Arts, Inc. -> Electronic Arts) D:\Origin\OriginWebHelperService.exe
(Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(Hewlett Packard -> Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet 4630 series\Bin\HPNetworkCommunicatorCom.exe
(Hewlett Packard -> Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet 4630 series\Bin\ScanToPCActivationApp.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(iMobie Inc. -> iMobie Inc.) C:\Program Files (x86)\iMobie\AnyTrans\AirBackupHelper.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2009.23741.0_x64__8wekyb3d8bbwe\Cortana.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Speech_OneCore\common\SpeechRuntime.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(Skillbrains) [Datei ist nicht signiert] C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.35\Lightshot.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2012-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc)
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [225944 2017-04-11] (OOO Lightshot -> )
HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [638352 2018-05-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [407440 2018-05-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [710264 2020-06-18] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [AirBackupHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AirBackupHelper.exe [2720256 2020-10-10] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [Steam] => C:\Steam\steam.exe [3416352 2020-10-07] (Valve -> Valve Corporation)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [HP Officejet 4630 series (NET)] => C:\Program Files\HP\HP Officejet 4630 series\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [Discord] => C:\Users\Azad\AppData\Local\Discord\app-0.0.307\Discord.exe [91023672 2020-08-04] (Discord Inc. -> Discord Inc.)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [Spotify] => C:\Users\Azad\AppData\Roaming\Spotify\Spotify.exe [22824680 2020-05-22] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [com.blitz.app] => C:\Users\Azad\AppData\Local\Blitz\Update.exe [1921680 2020-04-07] (Swift Media Entertainment, Inc. -> Blitz Inc.)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [AirBackupHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AirBackupHelper.exe [2720256 2020-10-10] (iMobie Inc. -> iMobie Inc.)
HKU\S-1-5-21-4008508967-1143171168-3858184327-1001\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [580608 2020-10-10] (iMobie Inc. -> iMobie Inc.)
HKLM\...\Windows x64\Print Processors\Epson Inkjet: C:\Windows\System32\spool\prtprocs\x64\EP0NPP01.DLL [38912 2011-08-30] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\Epson Inbox Language Monitor01: C:\Windows\system32\EP0SLM01.DLL [77824 2011-08-30] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\HP C611 Status Monitor: C:\Windows\system32\hpinkstsC611LM.dll [333344 2013-05-06] (Hewlett Packard -> Hewlett-Packard Co.)
HKLM\...\Print\Monitors\HP Discovery Port Monitor (HP Officejet 4630 series): C:\Windows\system32\HPDiscoPMC611.dll [763912 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\86.0.4240.75\Installer\chrmstp.exe [2020-10-13] (Google LLC -> Google LLC)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {02BF6FDC-843B-49B1-9389-7D7FB346351F} - System32\Tasks\Agent Activation Runtime\S-1-5-21-4008508967-1143171168-3858184327-1001 => C:\WINDOWS\System32\AgentActivationRuntimeStarter.exe [13312 2020-08-11] (Microsoft Windows -> )
Task: {0CFF5E86-1EE8-4870-86F4-721D83AA7D7A} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>)
Task: {185599E2-D932-45EF-B67E-D69371DC73D2} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1126888 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {3B5C156D-7B8E-4374-8F09-6AE999304CFD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155432 2019-10-22] (Google Inc -> Google LLC)
Task: {3F417CC7-FF24-4B0A-9552-07EBB64FFF14} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_445_Plugin.exe [1502264 2020-10-13] (Adobe Inc. -> Adobe)
Task: {3FE450AE-DBA1-4B4C-B564-C7284F85DB15} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {3FF22648-45C1-4760-812A-F2864F592182} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [647656 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {40367766-4252-4850-B197-5BEBA523AAFD} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {45D066AB-B633-45C0-BDFD-3707FD8FEA07} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1341008 2020-09-06] (Adobe Inc. -> Adobe Inc.)
Task: {47AC3806-A459-40C1-8475-B9E4A60E6FE3} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-10-13] (Adobe Inc. -> Adobe)
Task: {5D5A6928-14BC-4739-B3AA-197AE90720D0} - System32\Tasks\HPCustParticipation HP Officejet 4630 series => C:\Program Files\HP\HP Officejet 4630 series\Bin\HPCustPartic.exe [5745672 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP)
Task: {7739174D-35B8-4A0C-9C74-E69F340AF0DE} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7F50782E-6D80-41E6-8569-B825B72AFC39} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7F51EDB9-9509-496A-AF41-8A240DF1D80E} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-05-07] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {821A8699-93C8-4F50-9A17-1BA7E638849C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155432 2019-10-22] (Google Inc -> Google LLC)
Task: {A46E6974-4A55-49FF-8C11-F82FAA39B298} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1126888 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A8136268-4BBA-44DA-87FA-173972FB8DBF} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-05-07] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
Task: {AF093467-08D1-4C35-8BCE-A07FC602F119} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1126888 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {C361A712-4DF9-45CA-8BB8-ADB249135309} - System32\Tasks\update-S-1-5-21-4008508967-1143171168-3858184327-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>)
Task: {C9E60819-F104-4173-9EDB-AC7D46858558} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1126888 2020-06-23] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D8EAF912-9D8C-4691-AE2D-E6219ED89A63} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [664784 2020-10-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {DE2A5B04-55D9-4E4A-9870-CEAF98E41CBB} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {E1833D1B-4BD0-4CA1-8061-6F80E3B54E3B} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {FDA30F1D-5CB3-4D2D-B8A6-62CA074736EC} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3292984 2020-06-25] (NVIDIA Corporation -> NVIDIA Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\update-S-1-5-21-4008508967-1143171168-3858184327-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d7c8a815-ac65-4c33-bc3f-70bb13fdd9e7}: [DhcpNameServer] 192.168.0.1
Edge:
======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Azad\AppData\Local\Microsoft\Edge\User Data\Default [2020-10-13]
FireFox:
========
FF DefaultProfile: 6uu47y6w.default
FF ProfilePath: C:\Users\Azad\AppData\Roaming\Mozilla\Firefox\Profiles\6uu47y6w.default [2020-10-13]
FF NewTab: Mozilla\Firefox\Profiles\6uu47y6w.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=CH180901FF&iDate=2020-09-09 04:09:01&bName=&bitmask=0600
FF Notifications: Mozilla\Firefox\Profiles\6uu47y6w.default -> hxxps://www.lieferando.de
FF Extension: (MyJDownloader Browser Erweiterung) - C:\Users\Azad\AppData\Roaming\Mozilla\Firefox\Profiles\6uu47y6w.default\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2020-10-03] [UpdateUrl:hxxps://my.jdownloader.org/extensions/firefox.json]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Azad\AppData\Roaming\Mozilla\Firefox\Profiles\6uu47y6w.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-09-09]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_445.dll [2020-10-13] (Adobe Inc. -> )
FF Plugin: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_445.dll [2020-10-13] (Adobe Inc. -> )
FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2018-05-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-06-25] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc. -> Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default [2020-10-12]
CHR Extension: (Präsentationen) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-10-22]
CHR Extension: (Docs) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-10-22]
CHR Extension: (Google Drive) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-10-22]
CHR Extension: (YouTube) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-10-22]
CHR Extension: (Tabellen) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-10-22]
CHR Extension: (Google Docs Offline) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-09-18]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-22]
CHR Extension: (Google Mail) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-10-22]
CHR Extension: (Chrome Media Router) - C:\Users\Azad\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-08-28]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169544 2020-09-06] (Adobe Inc. -> Adobe Inc.)
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-10-13] (Adobe Inc. -> Adobe)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [7356680 2018-10-06] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2020-02-28] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7185288 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
S3 Origin Client Service; D:\Origin\OriginClientService.exe [2519864 2020-09-09] (Electronic Arts, Inc. -> Electronic Arts)
R2 Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [3473216 2020-09-09] (Electronic Arts, Inc. -> Electronic Arts)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2020-07-10] (Even Balance, Inc. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5097896 2020-09-11] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13109264 2020-06-22] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
S3 VBoxSDS; D:\Virtual Box\VBoxSDS.exe [744968 2020-06-04] (Oracle Corporation -> Oracle Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\NisSrv.exe [2372048 2020-10-07] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2009.7-0\MsMpEng.exe [128376 2020-10-07] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Wondershare UniConverter (Desktop Deutsch)\Transfer\DriverInstall.exe" [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
R1 dtsoftbus01; C:\WINDOWS\System32\drivers\dtsoftbus01.sys [254528 2018-11-26] (DT Soft Ltd -> DT Soft Ltd)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2020-10-13] (Malwarebytes Corporation -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [217592 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-10-13] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [197280 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73880 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [131232 2020-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] (Valve Corp. -> )
R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] (Valve Corp. -> )
S3 t_mouse.sys; C:\WINDOWS\system32\DRIVERS\t_mouse.sys [6144 2012-12-19] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 VBoxNetAdp; C:\WINDOWS\System32\drivers\VBoxNetAdp6.sys [237832 2020-06-04] (Oracle Corporation -> Oracle Corporation)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [247232 2020-06-04] (Oracle Corporation -> Oracle Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [48536 2020-10-07] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [428264 2020-10-07] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [69864 2020-10-07] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-10-13 21:25 - 2020-10-13 21:25 - 000024122 _____ C:\Users\Azad\Desktop\FRST.txt
2020-10-13 21:21 - 2020-10-13 21:21 - 000197280 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2020-10-13 21:21 - 2020-10-13 21:21 - 000131232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2020-10-13 21:21 - 2020-10-13 21:21 - 000073880 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2020-10-13 21:19 - 2020-10-13 21:20 - 000000000 ____D C:\AdwCleaner
2020-10-13 21:19 - 2020-10-13 21:19 - 008447152 _____ (Malwarebytes) C:\Users\Azad\Downloads\adwcleaner_8.0.8.exe
2020-10-13 21:18 - 2020-10-13 21:18 - 000005650 _____ C:\Users\Azad\Desktop\mbam.txt
2020-10-13 21:14 - 2020-10-13 21:14 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2020-10-13 21:14 - 2020-10-13 21:14 - 000217592 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2020-10-13 21:14 - 2020-10-13 21:14 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-10-13 21:14 - 2020-10-13 21:14 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-10-13 21:14 - 2020-10-13 21:14 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-10-13 21:14 - 2020-10-13 21:14 - 000000000 ____D C:\Users\Azad\AppData\Local\mbam
2020-10-13 21:13 - 2020-10-13 21:13 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2020-10-13 21:13 - 2020-10-13 21:13 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2020-10-13 21:13 - 2020-10-13 21:13 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-10-13 21:13 - 2020-10-13 21:13 - 000000000 ____D C:\Program Files\Malwarebytes
2020-10-13 21:12 - 2020-10-13 21:12 - 002041448 _____ (Malwarebytes) C:\Users\Azad\Desktop\MBSetup.exe
2020-10-13 20:30 - 2020-10-13 20:30 - 000000000 ____D C:\Users\Azad\Documents\AnyTrans-Exportieren-20201013(3)
2020-10-13 20:25 - 2020-10-13 20:25 - 000000000 ____D C:\Users\Azad\Documents\AnyTrans-Exportieren-20201013(2)
2020-10-13 20:17 - 2020-10-13 20:17 - 002299392 _____ (Farbar) C:\Users\Azad\Desktop\FRST64.exe
2020-10-13 19:20 - 2020-10-13 19:20 - 000000000 ____D C:\Users\Azad\Documents\AnyTrans-Exportieren-20201013(1)
2020-10-13 19:17 - 2020-10-13 19:17 - 000000000 ____D C:\Users\Azad\Documents\AnyTrans-Exportieren-20201013
2020-10-13 19:16 - 2020-10-13 19:16 - 000001199 _____ C:\Users\Public\Desktop\AnyTrans.lnk
2020-10-13 19:16 - 2020-10-13 19:16 - 000001199 _____ C:\ProgramData\Desktop\AnyTrans.lnk
2020-10-13 18:58 - 2020-10-13 18:58 - 007839912 _____ (iMobie Inc.) C:\Users\Azad\Downloads\anytrans-ios-new-en-setup.exe
2020-10-13 18:53 - 2020-10-13 18:53 - 000000000 ____D C:\Users\Public\Thunder Network
2020-10-13 18:53 - 2020-10-13 18:53 - 000000000 ____D C:\ProgramData\Thunder Network
2020-10-13 18:01 - 2020-10-13 21:25 - 000000000 ____D C:\FRST
2020-10-09 19:25 - 2020-10-09 19:25 - 000000000 ____D C:\Users\Azad\AppData\Local\AVGame
2020-10-05 16:10 - 2020-10-05 16:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime
2020-10-04 15:57 - 2020-10-04 15:57 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-10-04 12:59 - 2020-10-04 16:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-09-28 20:55 - 2020-09-28 20:55 - 000000000 ____D C:\WINDOWS\LastGood
2020-09-28 20:52 - 2020-09-26 01:41 - 001769688 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2020-09-28 20:52 - 2020-09-26 01:41 - 001769688 _____ C:\WINDOWS\system32\vulkaninfo.exe
2020-09-28 20:52 - 2020-09-26 01:41 - 001370328 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2020-09-28 20:52 - 2020-09-26 01:41 - 001370328 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2020-09-28 20:52 - 2020-09-26 01:41 - 001054944 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2020-09-28 20:52 - 2020-09-26 01:41 - 001054944 _____ C:\WINDOWS\system32\vulkan-1.dll
2020-09-28 20:52 - 2020-09-26 01:41 - 000917728 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2020-09-28 20:52 - 2020-09-26 01:41 - 000917728 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2020-09-28 20:52 - 2020-09-26 01:41 - 000455408 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2020-09-28 20:52 - 2020-09-26 01:41 - 000349936 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 002097560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 001585048 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 001506200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 001160600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000815856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000811248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000674200 _____ C:\WINDOWS\system32\nvofapi64.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000670104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000656792 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000555928 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2020-09-28 20:52 - 2020-09-26 01:40 - 000540912 _____ C:\WINDOWS\SysWOW64\nvofapi.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 007705320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 006859152 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 004174736 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 002509200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 001733008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6445655.dll
2020-09-28 20:52 - 2020-09-26 01:39 - 001482984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6445655.dll
2020-09-28 20:52 - 2020-09-26 01:35 - 005964496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2020-09-28 18:00 - 2020-09-28 18:12 - 000000000 ____D C:\Users\Azad\AppData\Roaming\Meine Die Schlacht um Mittelerde™ II-Dateien
2020-09-28 17:49 - 2020-09-28 17:49 - 000000768 _____ C:\Users\Public\Desktop\Die Schlacht um Mittelerde™ II.lnk
2020-09-28 17:49 - 2020-09-28 17:49 - 000000768 _____ C:\ProgramData\Desktop\Die Schlacht um Mittelerde™ II.lnk
2020-09-28 17:49 - 2020-09-28 17:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2020-09-28 17:44 - 2020-09-28 17:45 - 000000000 ____D C:\Users\Azad\AppData\Roaming\DAEMON Tools Lite
2020-09-28 17:44 - 2020-09-28 17:45 - 000000000 ____D C:\ProgramData\DAEMON Tools Lite
2020-09-28 17:44 - 2020-09-28 17:44 - 000000000 ____D C:\Users\Public\Documents\Daemon Tools Images
2020-09-25 11:17 - 2020-10-08 16:31 - 000000000 ____D C:\Users\Azad\Desktop\Logos
2020-09-23 14:09 - 2020-09-23 14:09 - 000000000 ____D C:\Users\Azad\AppData\Local\Epic Games
2020-09-17 18:23 - 2020-09-17 18:24 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2020-09-17 18:20 - 2020-09-15 00:13 - 000038816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2020-09-16 17:28 - 2020-09-16 17:28 - 000000000 ____D C:\ProgramData\Mount and Blade II Bannerlord
2020-09-16 17:27 - 2020-10-09 15:31 - 000000000 ____D C:\Users\Azad\Documents\Mount and Blade II Bannerlord
2020-09-13 16:33 - 2020-09-13 16:33 - 000000000 ____D C:\Users\Azad\AppData\LocalLow\Innersloth
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-10-13 21:23 - 2020-08-11 21:58 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2020-10-13 21:23 - 2020-08-11 21:58 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2020-10-13 21:23 - 2018-08-27 18:00 - 000000000 ____D C:\ProgramData\NVIDIA
2020-10-13 21:21 - 2020-09-04 11:26 - 000000000 ___RD C:\Users\Azad\iCloudDrive
2020-10-13 21:21 - 2020-08-11 21:58 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-10-13 21:21 - 2020-07-07 23:38 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2020-10-13 21:21 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-10-13 21:21 - 2018-08-27 14:08 - 000000000 ____D C:\Users\Azad\AppData\LocalLow\Mozilla
2020-10-13 21:20 - 2020-08-11 21:53 - 000008192 ___SH C:\DumpStack.log.tmp
2020-10-13 21:20 - 2019-12-07 11:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2020-10-13 21:18 - 2020-08-11 21:57 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-10-13 21:18 - 2019-12-07 16:51 - 000743686 _____ C:\WINDOWS\system32\perfh007.dat
2020-10-13 21:18 - 2019-12-07 16:51 - 000150108 _____ C:\WINDOWS\system32\perfc007.dat
2020-10-13 21:18 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2020-10-13 21:13 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-10-13 21:11 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2020-10-13 21:10 - 2019-11-07 19:41 - 000000000 ____D C:\Users\Azad\AppData\Local\Battle.net
2020-10-13 20:16 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-10-13 19:08 - 2020-08-11 21:58 - 000004640 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2020-10-13 19:08 - 2019-12-07 11:18 - 000842296 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2020-10-13 19:08 - 2019-12-07 11:18 - 000175160 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2020-10-13 19:08 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-10-13 19:08 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-10-13 19:03 - 2020-09-04 13:14 - 000000000 ____D C:\Users\Azad\AppData\Roaming\vlc
2020-10-13 18:58 - 2020-09-04 19:02 - 000000000 ____D C:\Users\Azad\AppData\Roaming\Apple Computer
2020-10-13 18:58 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2020-10-13 18:58 - 2018-08-27 13:28 - 000000000 ____D C:\Users\Azad\AppData\Local\PlaceholderTileLogoFolder
2020-10-13 18:58 - 2018-08-24 18:32 - 000000000 ____D C:\Users\Azad\AppData\Local\Packages
2020-10-13 18:28 - 2020-08-14 13:51 - 000000000 ____D C:\Users\Azad\AppData\Local\Bluestacks
2020-10-13 18:27 - 2018-09-22 21:43 - 000000000 ____D C:\Program Files\Rockstar Games
2020-10-13 18:27 - 2018-09-22 21:43 - 000000000 ____D C:\Program Files (x86)\Rockstar Games
2020-10-13 18:13 - 2020-09-04 19:09 - 000000000 ____D C:\Users\Azad\AppData\Roaming\iMobie
2020-10-13 17:28 - 2020-08-11 21:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-10-13 17:17 - 2019-10-22 17:54 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-10-13 17:17 - 2019-10-22 17:54 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2020-10-13 17:17 - 2019-10-22 17:54 - 000002252 _____ C:\ProgramData\Desktop\Google Chrome.lnk
2020-10-13 12:24 - 2018-08-28 20:11 - 000000000 ____D C:\Users\Azad\AppData\Local\D3DSCache
2020-10-12 23:26 - 2018-08-28 20:01 - 000000000 ____D C:\Steam
2020-10-10 20:28 - 2019-11-10 18:08 - 000000000 ____D C:\Users\Azad\AppData\Roaming\Discord
2020-10-10 19:49 - 2019-08-27 17:25 - 000000000 ____D C:\Users\Azad\AppData\Roaming\TS3Client
2020-10-10 17:27 - 2019-11-10 18:08 - 000002232 _____ C:\Users\Azad\Desktop\Discord.lnk
2020-10-10 17:27 - 2019-11-10 18:08 - 000000000 ____D C:\Users\Azad\AppData\Local\Discord
2020-10-10 16:26 - 2020-03-17 17:47 - 000000000 ____D C:\Program Files (x86)\Battle.net
2020-10-10 12:31 - 2019-11-07 19:50 - 000000569 _____ C:\Users\Public\Desktop\Hearthstone.lnk
2020-10-10 12:31 - 2019-11-07 19:50 - 000000569 _____ C:\ProgramData\Desktop\Hearthstone.lnk
2020-10-10 10:17 - 2020-08-09 10:21 - 000002419 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-10-10 10:17 - 2020-08-09 10:21 - 000002257 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2020-10-10 10:17 - 2020-08-09 10:21 - 000002257 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk
2020-10-09 19:25 - 2018-08-28 21:21 - 000000000 ____D C:\Users\Azad\AppData\Local\UnrealEngine
2020-10-07 11:09 - 2018-08-24 18:26 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-10-06 15:55 - 2020-08-27 15:44 - 000000000 ____D C:\Users\Azad\Documents\Soundaufnahmen
2020-10-04 16:55 - 2018-08-27 14:08 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-10-04 15:57 - 2018-08-27 14:08 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-09-30 17:44 - 2020-09-04 19:11 - 000000000 ____D C:\Users\Azad\Documents\Temp
2020-09-29 22:02 - 2020-03-20 18:18 - 000000000 ____D C:\Users\Azad\AppData\Roaming\Origin
2020-09-29 22:02 - 2020-03-20 18:18 - 000000000 ____D C:\ProgramData\Origin
2020-09-29 19:34 - 2020-03-20 18:18 - 000000000 ____D C:\Users\Azad\AppData\Local\Origin
2020-09-27 22:23 - 2019-11-24 21:26 - 000000000 ____D C:\Users\Azad\AppData\Local\ElevatedDiagnostics
2020-09-27 19:48 - 2018-08-27 17:50 - 000000000 ____D C:\WINDOWS\system32\MRT
2020-09-27 19:46 - 2018-08-27 17:49 - 129170736 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2020-09-26 01:35 - 2020-07-10 08:54 - 006992184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2020-09-25 10:09 - 2019-02-04 22:21 - 000000000 ____D C:\ProgramData\Mozilla
2020-09-25 00:55 - 2020-07-10 08:54 - 000058630 _____ C:\WINDOWS\system32\nvinfo.pb
2020-09-24 22:26 - 2018-08-27 18:00 - 005510456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 002635752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 001759032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 000990520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 000195560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 000122344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2020-09-24 22:26 - 2018-08-27 18:00 - 000083256 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2020-09-24 14:33 - 2020-08-11 21:58 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2020-09-24 14:32 - 2019-01-29 14:20 - 000002136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2020-09-23 16:41 - 2020-06-05 21:02 - 000000081 _____ C:\Users\Azad\AppData\Local\.bidstack.fault
2020-09-22 16:09 - 2019-12-28 21:05 - 000000000 ____D C:\Users\Azad\Desktop\Uni neu
2020-09-17 18:24 - 2018-08-27 17:59 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2020-09-17 18:23 - 2018-08-27 18:01 - 000000000 ____D C:\Users\Azad\AppData\Local\NVIDIA
2020-09-17 18:23 - 2018-08-27 17:58 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2020-09-17 08:28 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2020-09-16 08:44 - 2018-08-27 18:00 - 009302127 _____ C:\WINDOWS\system32\nvcoproc.bin
2020-09-15 00:13 - 2020-07-10 08:54 - 001682368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll
2020-09-15 00:13 - 2020-07-10 08:54 - 000222112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2020-09-14 17:22 - 2018-12-07 12:43 - 000000000 ____D C:\Users\Azad\Documents\Paradox Interactive
2020-09-14 17:21 - 2019-12-18 15:08 - 000000000 ____D C:\Users\Azad\AppData\Local\Paradox Interactive
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2020-06-05 21:02 - 2020-09-23 16:41 - 000000081 _____ () C:\Users\Azad\AppData\Local\.bidstack.fault
2018-09-24 22:53 - 2018-09-24 22:53 - 000000003 _____ () C:\Users\Azad\AppData\Local\updater.log
2018-09-24 22:53 - 2018-09-24 22:53 - 000000425 _____ () C:\Users\Azad\AppData\Local\UserProducts.xml
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== |