Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hohe CPU-Auslastung durch svchost.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 29.08.2015, 21:25   #1
Blelek
 
hohe CPU-Auslastung durch svchost.exe - Standard

hohe CPU-Auslastung durch svchost.exe



Hi,
ich habe seit längerer Zeit schon eine svchost.exe mit hoher Auslastung im Taskmanager. Besonders nach einem Neustart des Computers tritt diese Problem auf, gibt sich dann meistens aber wieder. Ab und zu erscheint die Anwendung dann aber wieder dort. Avast-Überprüfungen zeigen keine Bedrohung. Ich bin mir nun nicht sicher, ob nicht doch irgendetwas in meinem System herumkriecht, was dort nich hingehört. Vor allem, weil ich ca. 15 svchost.exe im Taskmanager angezeigt bekomme...

Hier sind meine Log-Dateien und vielen Dank im voraus.

(Die Gmer-Datei hat zu viele Zeichen, um sie hier posten zu können und auch als Anhang ist die Datei zu groß. Gibt es noch einen Weg, um sie hier zu veröffentlichen bzw. wird sie überhaupt gebraucht?)

FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:29-08-2015
durchgeführt von Mara (Administrator) auf MARA-PC (29-08-2015 21:36:00)
Gestartet von C:\Users\Mara\Desktop
Geladene Profile: Mara (Verfügbare Profile: Mara)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Akamai Technologies, Inc.) C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe
(Akamai Technologies, Inc.) C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) D:\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) D:\ATI.ACE\Core-Static\CCC.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Users\Mara\Desktop\Defogger.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7611608 2014-05-27] (Realtek Semiconductor)
HKLM\...\Run: [COMODO Internet Security] => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [1427648 2015-08-08] (COMODO)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-07-16] (AVAST Software)
HKLM-x32\...\Run: [EsternTimesMouseExRun] => C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe [3353600 2015-01-29] ()
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2015-04-03] (AVM Berlin)
HKLM-x32\...\Run: [StartCCC] => D:\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-16] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-29] (Oracle Corporation)
HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-22] (Valve Corporation)
HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Mara\AppData\Local\Akamai\netsession_win.exe [4691384 2015-07-23] (Akamai Technologies, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2015-03-21]
ShortcutTarget: Microsoft Office.lnk -> D:\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-07-16] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-07-16] (AVAST Software)
BHO-x32: PDF Architect Helper -> {691B33B0-B86E-47F3-81C7-56E4FE3B929C} -> C:\Program Files (x86)\PDF Architect 2\creator-ie-helper.dll [2014-10-10] (pdfforge GmbH)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-08-29] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-07-16] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-29] (Oracle Corporation)
Toolbar: HKLM-x32 - PDF Architect Toolbar - {DEEB13D7-CEA9-45FB-B77C-E039BEC85221} - C:\Program Files (x86)\PDF Architect 2\creator-ie-plugin.dll [2014-10-10] (pdfforge GmbH)
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL [2001-01-22] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{375B7F23-E637-454C-B7C1-67508CA52DD3}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{D69ED4D7-1A1E-4E91-B0FA-C387D5EAAA5E}: [NameServer] 156.154.70.25,156.154.71.25
Tcpip\..\Interfaces\{D69ED4D7-1A1E-4E91-B0FA-C387D5EAAA5E}: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-29] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-29] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-05-14] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-05-14] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-29] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-29] (Oracle Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-10-10] (pdfforge GmbH)
FF SearchPlugin: C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\searchplugins\sueddeutschede.xml [2015-07-19]
FF Extension: Roomy Bookmarks Toolbar - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\ALone-live@ya.ru.xpi [2015-01-29]
FF Extension: NoScript - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-01-29]
FF Extension: Adblock Plus - C:\Users\Mara\AppData\Roaming\Mozilla\Firefox\Profiles\mtqyeyed.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-01-29]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-01-29]
FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_2_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension
FF Extension: PDF Architect 2 Creator - C:\Program Files (x86)\PDF Architect 2\resources\pdfarchitect2firefoxextension [2015-03-08]

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-07-16]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-16]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-02-06] (Apple Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-16] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4047768 2015-07-16] (Avast Software)
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2015-04-03] (AVM Berlin) [Datei ist nicht signiert]
R2 CmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [5542472 2015-08-08] (COMODO)
S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2265792 2015-08-08] (COMODO)
S4 DAUpdaterSvc; D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [25832 2015-01-29] (BioWare)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [355232 2015-08-29] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887232 2014-01-31] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-05-14] (Intel Corporation)
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2015-03-08] (pdfforge GmbH)
S4 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2015-03-08] (pdfforge GmbH)
S4 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2015-03-08] (pdfforge GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-07-16] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-07-16] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-07-16] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-07-16] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048856 2015-07-16] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-07-16] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150160 2015-07-16] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-07-16] (AVAST Software)
R1 cmderd; C:\Windows\System32\DRIVERS\cmderd.sys [21184 2015-08-05] (COMODO)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [806032 2015-08-05] (COMODO)
R1 cmdHlp; C:\Windows\System32\DRIVERS\cmdhlp.sys [45856 2015-08-05] (COMODO)
R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [494864 2013-08-29] (Intel Corporation)
R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2015-04-03] (AVM GmbH)
R1 inspect; C:\Windows\System32\DRIVERS\inspect.sys [105096 2015-08-05] (COMODO)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2015-08-29] (Intel Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [115152 2015-07-16] (AVAST Software)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-07-16] (Avast Software)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-29 21:36 - 2015-08-29 21:36 - 00013762 _____ C:\Users\Mara\Desktop\FRST.txt
2015-08-29 21:35 - 2015-08-29 21:36 - 00000000 ____D C:\FRST
2015-08-29 21:35 - 2015-08-29 21:35 - 02186752 _____ (Farbar) C:\Users\Mara\Desktop\FRST64.exe
2015-08-29 21:34 - 2015-08-29 21:34 - 00000470 _____ C:\Users\Mara\Desktop\defogger_disable.log
2015-08-29 21:34 - 2015-08-29 21:34 - 00000000 _____ C:\Users\Mara\defogger_reenable
2015-08-29 21:33 - 2015-08-29 21:32 - 00050477 _____ C:\Users\Mara\Desktop\Defogger.exe
2015-08-29 21:22 - 2015-08-29 21:22 - 00009050 _____ C:\Users\Mara\Desktop\hijackthis.log
2015-08-29 21:22 - 2015-08-29 21:22 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2015-08-29 21:22 - 2015-08-29 21:22 - 00000000 ___SD C:\Windows\system32\GWX
2015-08-29 21:06 - 2015-08-29 21:06 - 00000400 _____ C:\Windows\system32\{86F549EB-A66B-4D6C-958D-CDDD66410751}.bat
2015-08-29 20:35 - 2015-02-25 05:18 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2015-08-29 20:34 - 2015-08-29 20:34 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-08-29 20:34 - 2015-08-29 20:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-29 20:32 - 2015-08-29 20:32 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-29 20:32 - 2015-08-29 20:32 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-29 20:32 - 2015-08-29 20:32 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2015-08-29 20:32 - 2015-08-29 20:32 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2015-08-29 20:32 - 2015-08-29 20:32 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2015-08-29 20:32 - 2015-08-29 20:32 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2015-08-29 20:32 - 2015-03-04 06:55 - 00367552 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2015-08-29 20:18 - 2015-08-29 20:18 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2015-08-29 20:18 - 2015-02-04 05:16 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-08-29 20:16 - 2015-08-29 20:16 - 00000000 ____D C:\Users\Mara\AppData\Roaming\Sun
2015-08-29 20:16 - 2015-08-29 20:16 - 00000000 ____D C:\Users\Mara\.oracle_jre_usage
2015-08-29 20:14 - 2015-08-29 21:18 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-29 20:14 - 2015-08-29 20:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-28 13:56 - 2015-08-28 13:56 - 00000000 ____D C:\Windows\pss
2015-08-28 13:43 - 2015-08-28 13:43 - 00000222 _____ C:\Users\Mara\Desktop\Caves of Qud.url
2015-08-28 12:47 - 2015-08-28 16:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-22 18:16 - 2015-08-22 18:16 - 00051520 _____ C:\Users\Mara\Desktop\Dark-Grey-Background-Best-Wallpaper-Picture-k2lr7-Free.jpeg
2015-08-21 20:50 - 2015-08-21 20:51 - 00000000 ____D C:\Users\Mara\.tfo6
2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Windows\Sun
2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Users\Mara\6.0
2015-08-21 20:50 - 2015-08-21 20:50 - 00000000 ____D C:\Users\Mara\.thinkfree
2015-08-16 15:13 - 2015-08-21 15:43 - 00000000 ____D C:\Users\Mara\Desktop\Der ORDNER (keine Pornos)
2015-08-09 04:52 - 2015-08-29 20:57 - 25076864 _____ (Intel Corporation) C:\Windows\system32\igdumdim64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 24270600 _____ (Intel Corporation) C:\Windows\SysWOW64\igdumdim32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 17973744 _____ C:\Windows\system32\igd11dxva64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 17493192 _____ C:\Windows\SysWOW64\igd11dxva32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 09519352 _____ (Intel Corporation) C:\Windows\system32\igd10iumd64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 08723000 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10iumd32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 06253856 _____ (Intel Corporation) C:\Windows\system32\igdusc64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 04929056 _____ (Intel Corporation) C:\Windows\SysWOW64\igdusc32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 01425032 _____ (Intel Corporation) C:\Windows\system32\iglhsip64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 01421904 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhsip32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 01299392 _____ (Intel Corporation) C:\Windows\system32\igdmd64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 01039488 _____ (Intel Corporation) C:\Windows\SysWOW64\igdmd32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00295568 _____ (Intel Corporation) C:\Windows\system32\igd10idpp64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00275816 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10idpp32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00232832 _____ (Intel Corporation) C:\Windows\system32\iglhcp64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00225488 _____ (Intel Corporation) C:\Windows\system32\igfxcmrt64.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00196392 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhcp32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00190640 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmrt32.dll
2015-08-09 04:52 - 2015-08-29 20:57 - 00047472 _____ (Intel Corporation) C:\Windows\system32\igfxexps.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 15989760 _____ (Intel Corporation) C:\Windows\system32\igdfcl64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 10860544 _____ (Intel Corporation) C:\Windows\SysWOW64\igdfcl32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 09562096 _____ (Intel Corporation) C:\Windows\system32\ig75icd64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 07529968 _____ (Intel Corporation) C:\Windows\SysWOW64\ig75icd32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 04928256 _____ (Intel Corporation) C:\Windows\system32\Drivers\igdkmd64.sys
2015-08-09 04:50 - 2015-08-29 20:57 - 03599360 _____ (Intel Corporation) C:\Windows\system32\igdrcl64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 03335664 _____ (Intel Corporation) C:\Windows\SysWOW64\igdrcl32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 02048512 _____ (Intel Corporation) C:\Windows\system32\igfxLHM.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 01379328 _____ (Intel Corporation) C:\Windows\system32\igfxcmjit64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 01139712 _____ (Intel Corporation) C:\Windows\system32\GfxResources.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 01073152 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmjit32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00707584 _____ (Intel Corporation) C:\Windows\system32\igfxDH.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00634352 _____ (Intel Corporation) C:\Windows\system32\MetroIntelGenericUIFramework.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00434176 _____ (Intel Corporation) C:\Windows\system32\igdbcl64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00404376 _____ C:\Windows\system32\igfxTray.exe
2015-08-09 04:50 - 2015-08-29 20:57 - 00395248 _____ (Intel Corporation) C:\Windows\system32\igfxOSP.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00382976 _____ (Intel Corporation) C:\Windows\SysWOW64\igdbcl32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00380928 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00324512 _____ (Intel Corporation) C:\Windows\system32\igfxEM.exe
2015-08-09 04:50 - 2015-08-29 20:57 - 00314352 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00296432 _____ (Intel Corporation) C:\Windows\system32\igfxDI.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00288688 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
2015-08-09 04:50 - 2015-08-29 20:57 - 00266224 _____ C:\Windows\system32\igfxCPL.cpl
2015-08-09 04:50 - 2015-08-29 20:57 - 00257968 _____ (Intel Corporation) C:\Windows\system32\igfxHK.exe
2015-08-09 04:50 - 2015-08-29 20:57 - 00240128 _____ (Intel Corporation) C:\Windows\system32\igfxDTCM.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00228264 _____ (Intel Corporation) C:\Windows\system32\igfxext.exe
2015-08-09 04:50 - 2015-08-29 20:57 - 00224240 _____ (Intel Corporation) C:\Windows\system32\igfx11cmrt64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00200704 _____ C:\Windows\system32\igdde64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00192000 _____ (Intel Corporation) C:\Windows\system32\igfxCoIn_v4264.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00189416 _____ (Intel Corporation) C:\Windows\SysWOW64\igfx11cmrt32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00178688 _____ (Intel Corporation) C:\Windows\system32\igdail64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00162280 _____ (Intel Corporation) C:\Windows\SysWOW64\igdail32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00161792 _____ C:\Windows\SysWOW64\igdde32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00102912 _____ C:\Windows\system32\IccLibDll_x64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00096752 _____ (Khronos Group) C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00095232 _____ C:\Windows\system32\igfxCUIServicePS.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00092648 _____ (Khronos Group) C:\Windows\system32\Intel_OpenCL_ICD64.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00082432 _____ ( ) C:\Windows\system32\igfxDHLibv2_0.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00071152 _____ ( ) C:\Windows\system32\igfxDHLib.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00044032 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxexps32.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00020976 _____ ( ) C:\Windows\system32\igfxDILibv2_0.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00019968 _____ ( ) C:\Windows\system32\igfxDILib.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00018944 _____ ( ) C:\Windows\system32\igfxEMLibv2_0.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00018944 _____ ( ) C:\Windows\system32\igfxEMLib.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00013824 _____ ( ) C:\Windows\system32\igfxLHMLibv2_0.dll
2015-08-09 04:50 - 2015-08-29 20:57 - 00013824 _____ ( ) C:\Windows\system32\igfxLHMLib.dll
2015-08-09 04:50 - 2015-08-29 20:56 - 01047960 _____ (Intel Corporation) C:\Windows\system32\Gfxv4_0.exe
2015-08-09 04:50 - 2015-08-29 20:56 - 01044896 _____ (Intel Corporation) C:\Windows\system32\Gfxv2_0.exe
2015-08-09 04:50 - 2015-08-29 20:56 - 00459160 _____ (Intel Corporation) C:\Windows\system32\GfxUIEx.exe
2015-08-09 04:50 - 2015-08-29 20:56 - 00350112 _____ (Intel Corporation) C:\Windows\system32\DPTopologyApp.exe
2015-08-09 04:50 - 2015-08-29 20:56 - 00349600 _____ (Intel Corporation) C:\Windows\system32\DPTopologyAppv2_0.exe
2015-08-09 04:50 - 2015-08-29 20:56 - 00167328 _____ (Intel Corporation) C:\Windows\system32\difx64.exe
2015-08-07 23:36 - 2015-08-07 23:36 - 00004040 _____ C:\Windows\system32\iglhxs64.vp
2015-08-07 23:35 - 2015-08-07 23:35 - 06725162 _____ C:\Windows\system32\igdclbif.bin
2015-08-06 20:09 - 2015-08-19 12:55 - 00000000 ____D C:\Users\Mara\AppData\Roaming\Bioshock
2015-08-06 20:08 - 2015-08-06 20:08 - 00000000 __RHD C:\Users\Mara\AppData\Roaming\SecuROM
2015-08-06 19:46 - 2015-08-06 19:46 - 00000815 _____ C:\Users\Public\Desktop\BioShock.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-29 21:34 - 2015-01-28 21:46 - 02082965 _____ C:\Windows\WindowsUpdate.log
2015-08-29 21:34 - 2015-01-28 21:46 - 00000000 ____D C:\Users\Mara
2015-08-29 21:27 - 2009-07-14 06:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-29 21:27 - 2009-07-14 06:45 - 00022352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-29 21:07 - 2015-01-28 22:15 - 00065047 _____ C:\Windows\SysWOW64\Gms.log
2015-08-29 21:06 - 2015-01-29 01:03 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-29 21:05 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-29 21:04 - 2009-07-14 06:51 - 00092565 _____ C:\Windows\setupact.log
2015-08-29 21:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-08-29 20:56 - 2015-01-29 12:50 - 01816476 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2015-08-29 20:56 - 2015-01-28 22:05 - 00355232 _____ (Intel Corporation) C:\Windows\system32\igfxCUIService.exe
2015-08-29 20:56 - 2010-11-21 08:50 - 00861880 _____ C:\Windows\system32\perfh007.dat
2015-08-29 20:56 - 2010-11-21 08:50 - 00207300 _____ C:\Windows\system32\perfc007.dat
2015-08-29 20:56 - 2009-07-14 07:13 - 01816476 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-29 20:49 - 2010-11-21 05:27 - 00300704 _____ (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-08-29 20:49 - 2009-07-14 01:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\monitor.sys
2015-08-29 20:46 - 2014-09-30 17:47 - 00129312 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriverx64.sys
2015-08-29 20:42 - 2015-01-29 00:41 - 00000000 ____D C:\Windows\system32\MRT
2015-08-29 20:16 - 2015-01-30 00:20 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-08-29 20:16 - 2015-01-30 00:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-08-29 20:15 - 2015-01-30 00:19 - 00000000 ____D C:\Program Files (x86)\Java
2015-08-29 20:14 - 2015-01-29 01:17 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-29 20:14 - 2015-01-29 01:17 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-29 19:24 - 2015-01-29 00:30 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-08-29 19:23 - 2015-01-28 22:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-29 19:23 - 2010-11-21 05:47 - 00107982 _____ C:\Windows\PFRO.log
2015-08-21 12:33 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-20 10:29 - 2009-07-14 06:45 - 00289512 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-19 23:47 - 2015-02-20 01:03 - 00000000 ____D C:\Users\Mara\AppData\Local\Battle.net
2015-08-19 14:45 - 2015-01-28 22:15 - 00064312 _____ C:\Users\Mara\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-17 21:28 - 2015-02-08 15:55 - 00046350 _____ C:\Windows\system32\Drivers\fvstore.dat
2015-08-17 13:07 - 2015-01-29 00:25 - 00001947 _____ C:\Users\Public\Desktop\COMODO Firewall.lnk
2015-08-13 22:09 - 2015-04-23 14:05 - 00000000 ____D C:\KMPlayer
2015-08-13 22:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Web
2015-08-11 23:18 - 2015-02-19 21:03 - 00000000 ____D C:\Users\Mara\AppData\Local\Akamai
2015-08-06 19:46 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-08-06 19:43 - 2015-01-29 15:34 - 00513047 _____ C:\Windows\DirectX.log
2015-08-06 19:29 - 2015-01-28 22:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-08-05 02:31 - 2014-12-09 01:20 - 00806032 _____ (COMODO) C:\Windows\system32\Drivers\cmdguard.sys
2015-08-05 02:31 - 2014-12-09 01:20 - 00105096 _____ (COMODO) C:\Windows\system32\Drivers\inspect.sys
2015-08-05 02:31 - 2014-12-09 01:20 - 00045856 _____ (COMODO) C:\Windows\system32\Drivers\cmdhlp.sys
2015-08-05 02:31 - 2014-12-09 01:20 - 00021184 _____ (COMODO) C:\Windows\system32\Drivers\cmderd.sys
2015-08-05 02:29 - 2014-12-09 01:20 - 00579408 _____ (COMODO) C:\Windows\system32\guard64.dll
2015-08-05 02:29 - 2014-12-09 01:20 - 00445472 _____ (COMODO) C:\Windows\SysWOW64\guard32.dll
2015-08-05 02:29 - 2014-12-09 01:20 - 00041224 _____ (COMODO) C:\Windows\system32\cmdcsr.dll
2015-08-05 02:28 - 2014-12-09 01:20 - 00358080 _____ (COMODO) C:\Windows\system32\cmdvrt64.dll
2015-08-05 02:28 - 2014-12-09 01:20 - 00045760 _____ (COMODO) C:\Windows\system32\cmdkbd64.dll
2015-08-05 02:27 - 2014-12-09 01:20 - 00288448 _____ (COMODO) C:\Windows\SysWOW64\cmdvrt32.dll
2015-08-05 02:26 - 2014-12-09 01:20 - 00040640 _____ (COMODO) C:\Windows\SysWOW64\cmdkbd32.dll
2015-08-04 17:47 - 2015-04-24 17:04 - 00000000 ____D C:\Users\Mara\AppData\Roaming\TS3Client
2015-08-04 17:00 - 2015-04-24 17:04 - 00000000 ____D C:\Program Files (x86)\TeamSpeak 3 Client

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-03-28 02:51 - 2015-03-28 02:51 - 0004644 _____ () C:\Users\Mara\AppData\Local\recently-used.xbel
2015-01-28 22:22 - 2015-01-28 22:22 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-01-29 12:55 - 2015-01-29 12:55 - 0000142 _____ () C:\ProgramData\LaunchURL.bat

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\LaunchURL.bat


Einige Dateien in TEMP:
====================
C:\Users\Mara\AppData\Local\Temp\drm_dialogs.dll
C:\Users\Mara\AppData\Local\Temp\drm_dyndata_7340007.dll
C:\Users\Mara\AppData\Local\Temp\FileSystemView.dll
C:\Users\Mara\AppData\Local\Temp\Gw2.exe
C:\Users\Mara\AppData\Local\Temp\KMPAddedCode_KMP_adpageopen_Step1.exe
C:\Users\Mara\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Mara\AppData\Local\Temp\tmp1DBD.exe
C:\Users\Mara\AppData\Local\Temp\_is167E.exe
C:\Users\Mara\AppData\Local\Temp\_isAB5D.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-22 12:00

==================== Ende von FRST.txt ============================
         
Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:29-08-2015
durchgeführt von Mara (2015-08-29 21:36:28)
Gestartet von C:\Users\Mara\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3196603631-3391319569-1339115247-500 - Administrator - Disabled)
Gast (S-1-5-21-3196603631-3391319569-1339115247-501 - Limited - Enabled)
HomeGroupUser$ (S-1-5-21-3196603631-3391319569-1339115247-1002 - Limited - Enabled)
Mara (S-1-5-21-3196603631-3391319569-1339115247-1000 - Administrator - Enabled) => C:\Users\Mara

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Comodo Defense+ (Enabled - Up to date) {493CE176-EB84-BC8D-9707-B3ACF7598648}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: COMODO Firewall (Enabled) {CA6681B7-87D1-B25B-86E8-21EB720D8B8E}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Akamai NetSession Interface (HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\Akamai) (Version:  - Akamai Technologies, Inc)
AMD Catalyst Install Manager (HKLM\...\{14D58A97-B60E-A858-34D8-95469C02F7EC}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Anker Precision Laser Gaming Mouse version 1.3 (HKLM-x32\...\{F9A7ED2C-34E1-4A96-9A25-B022C23C3361}_is1) (Version: 1.3 - ANKER Technology)
Apple Application Support (32-Bit) (HKLM-x32\...\{2FE00055-C4F3-4F7A-AEDD-E198D54CF12F}) (Version: 3.1.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{28791292-D18D-42FA-AE66-3D3D20AA8618}) (Version: 3.1.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{5ED7462B-EF58-4757-B609-53755021EC34}) (Version: 8.1.0.18 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2223 - AVAST Software)
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version:  - AVM Berlin)
Baldur's Gate(TM) II - Schatten von Amn(TM) (HKLM-x32\...\{7AF32AB1-CB97-11D4-9607-0050BA84F5F7}) (Version:  - )
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
BioShock (HKLM-x32\...\{E280923D-C5D9-4728-8C79-AC9A0DC75875}) (Version: 2.62.0000 - 2K Games)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Caves of Qud (HKLM-x32\...\Steam App 333640) (Version:  - Freehold Games)
COMODO Firewall (HKLM\...\{18F14F4B-D8A9-4309-817E-3BC0B7664E53}) (Version: 8.0.0.4344 - COMODO Security Solutions Inc.)
Dark Souls: Prepare to Die Edition (HKLM-x32\...\Steam App 211420) (Version:  - FromSoftware)
Democracy 3 (HKLM-x32\...\Steam App 245470) (Version:  - Positech Games)
Dota 2 (HKLM-x32\...\Steam App 570) (Version:  - Valve)
Dragon Age: Origins - Ultimate Edition (HKLM-x32\...\Steam App 47810) (Version:  - BioWare)
Dxtory version 2.0.126 (HKLM-x32\...\Dxtory2.0_is1) (Version: 2.0.126 - ExKode Co. Ltd.)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
Hearthstone (HKLM-x32\...\Hearthstone) (Version:  - Blizzard Entertainment)
Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version:  - Blizzard Entertainment)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.25.1006 - Intel Corporation)
Intel(R) Network Connections 18.8.136.0 (HKLM\...\PROSetDX) (Version: 18.8.136.0 - Intel)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.16 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.20 - Intel(R) Corporation) Hidden
iTunes (HKLM\...\{7B8D4E8A-EA2B-4A71-BFEB-A4AAAB87C5D0}) (Version: 12.1.0.71 - Apple Inc.)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation)
KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 3.9.1.134 - PandoraTV)
Lagarith Lossless Codec (1.3.27) (HKLM-x32\...\{F59AC46C-10C3-4023-882C-4212A92283B3}_is1) (Version:  - )
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LISA (HKLM-x32\...\Steam App 335670) (Version:  - Dingaling)
LSI - LoL Summoner Information (HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\...\{62B332E9-239D-4692-BDE2-0CC1CF2833DA}_is1) (Version: v4.7.1 - Aequus Gaming Ltd.)
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Master Reboot (HKLM-x32\...\Steam App 251850) (Version:  - Wales Interactive)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office XP Professional mit FrontPage (HKLM-x32\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Movie Studio Platinum 12.0 (64-bit) (HKLM\...\{5375FD61-C0E9-11E1-9297-F04DA23A5C58}) (Version: 12.0.334 - Sony)
Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla)
My Game Long Name (HKLM\...\UDK-15919494-e154-4f22-896b-0e2a6dd2c9ee) (Version:  - Epic Games, Inc.)
My Game Long Name (HKLM\...\UDK-2d351cd6-18aa-479c-98a4-08f632dc74c7) (Version:  - Epic Games, Inc.)
Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.53.2 - Black Tree Gaming)
Nihilumbra (HKLM-x32\...\Steam App 252670) (Version:  - Beautifun Games)
NVIDIA PhysX (HKLM-x32\...\{1C4551A6-4743-4093-91E4-1477CD655043}) (Version: 9.09.0203 - NVIDIA Corporation)
Path of Exile (HKLM-x32\...\Steam App 238960) (Version:  - Grinding Gear Games)
PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.51.17865 - pdfforge GmbH)
PDF Architect 2 Create Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 Edit Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDF Architect 2 View Module (x32 Version: 2.1.6.19758 - pdfforge GmbH) Hidden
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.2 - pdfforge)
PlanetSide 2 (HKLM-x32\...\Steam App 218230) (Version:  - Sony Online Entertainment)
Polarity (HKLM-x32\...\Steam App 315430) (Version:  - Bluebutton Games)
Portal 2 (HKLM-x32\...\Steam App 620) (Version:  - Valve)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7256 - Realtek Semiconductor Corp.)
SharpKeys (HKLM-x32\...\{636E94DA-99C0-448F-A931-3DAD83B4975F}) (Version: 3.5.0000 - RandyRants.com)
Sid Meier's Civilization 4 Complete (HKLM-x32\...\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}) (Version: 1.74 - Firaxis Games)
Similarity 1.8.1 (HKLM-x32\...\{6AF7A3DF-581E-4AB7-ACAF-2051FF7E8ACF}) (Version: 1.8.1626 - GAR Software)
Skype™ 7.4 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.)
StarCraft II (HKLM-x32\...\StarCraft II) (Version:  - Blizzard Entertainment)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
The Binding of Isaac (HKLM-x32\...\Steam App 113200) (Version:  - Edmund McMillen and Florian Himsl)
The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version:  - Bethesda Game Studios)
The Lord of the Rings Online™ (HKLM-x32\...\Steam App 212500) (Version:  - Turbine, Inc.)
The Mighty Quest For Epic Loot (HKLM-x32\...\Steam App 239220) (Version:  - Ubisoft Montreal)
Two Worlds: Epic Edition (HKLM-x32\...\Steam App 1930) (Version:  - Reality Pump Studios)
Unturned (HKLM-x32\...\Steam App 304930) (Version:  - Nelson Sexton)
Usb GamePad (HKLM-x32\...\{DEC7CD2E-2BB5-40C3-9592-078F64677E6C}) (Version: 1.00.0000 - )
VSFilter 2.41.322 (0c3a1ea) Nightly (64-bit) (HKLM\...\vsfilter64_is1) (Version: 2.41.322 - MPC-HC Team)
Windows 7 Codec Pack 4.1.0 (HKLM-x32\...\Windows 7 - Codec Pack) (Version: 4.1.0 - Windows 7 Codec Pack)
WinRAR 5.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3196603631-3391319569-1339115247-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Wiederherstellungspunkte =========================

29-08-2015 21:21:48 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {333EB41C-CC5F-458D-B17F-E877A5BFBA51} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-08-08] (COMODO)
Task: {3A99D359-5D1C-44A3-8492-BEEC3E53C682} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-29] (Adobe Systems Incorporated)
Task: {4E7948A2-EFBD-41DF-8A08-491A65356D31} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {6382B70D-89BF-4FA1-AB3E-680E42F26603} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-07-16] (AVAST Software)
Task: {81B8B018-5DF5-4714-83EF-5C0DA1BD4E5D} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-08] (COMODO)
Task: {CB515433-7428-4A67-8860-A1480078E1A8} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-15] (Adobe Systems Incorporated)
Task: {CD500D5E-9CDB-4641-83A9-56BF2F74E122} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-08] (COMODO)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-01-29 01:24 - 2015-01-29 01:24 - 03353600 _____ () C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\AnkerMonEx.exe
2015-08-29 21:33 - 2015-08-29 21:32 - 00050477 _____ () C:\Users\Mara\Desktop\Defogger.exe
2015-07-16 17:52 - 2015-07-16 17:52 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-07-16 17:52 - 2015-07-16 17:52 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-08-29 19:24 - 2015-08-29 19:24 - 02961920 _____ () C:\Program Files\AVAST Software\Avast\defs\15082901\algo.dll
2015-01-29 01:06 - 2015-07-22 09:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-01-29 01:06 - 2015-07-22 09:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-01-29 01:06 - 2015-07-22 09:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-01-29 01:06 - 2015-07-22 09:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2015-01-29 01:06 - 2015-08-22 10:41 - 02413248 _____ () C:\Program Files (x86)\Steam\video.dll
2015-01-29 01:06 - 2015-01-29 01:07 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2015-01-29 01:06 - 2015-01-29 01:07 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2015-01-29 01:06 - 2015-01-29 01:07 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2015-01-29 01:06 - 2015-01-29 01:07 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2015-01-29 01:06 - 2015-01-29 01:07 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2015-01-29 01:06 - 2015-08-19 22:39 - 00704192 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-07-22 09:11 - 2015-07-27 03:13 - 00171008 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2015-07-16 17:52 - 2015-07-16 17:52 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2015-01-29 01:24 - 2015-01-29 01:24 - 00028160 _____ () C:\Program Files (x86)\Anker Precision Laser Gaming Mouse\uiHook.dll
2015-01-29 01:06 - 2015-07-22 09:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2014-05-14 16:08 - 2014-05-14 16:08 - 01241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows\avastSS.scr:$CmdTcID
AlternateDataStreams: C:\Windows\explorer.exe:$CmdTcID
AlternateDataStreams: C:\Windows\splwow64.exe:$CmdTcID
AlternateDataStreams: C:\Windows\unins000.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\adtschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aelupsvc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdave64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdgfxinfo64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdhcp64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdmantle64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdmmcl6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdocl12cl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdocl_as64.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdocl_ld64.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\amdpcom64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\apphelp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiadlxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiapfxx.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atibtmon.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aticalcl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aticaldd64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aticalrt64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\aticfx64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atidemgy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atidxx64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atieah64.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atieclxx.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiesrxx.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atig6pxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atig6txx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiglpxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atimpc64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atimuixx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atio6axx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ATIODCLI.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ATIODE.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atisamu64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atitmm64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiu9p64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiumd64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiumd6a.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\atiuxp64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\auditpol.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\cdxareader.ax:$CmdTcID
AlternateDataStreams: C:\Windows\system32\clfsw32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\clinfo.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\coinst_15.20.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\credssp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\crypt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\cryptsvc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d2d1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3d10warp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DCompiler_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dcsx_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dcsx_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx11_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_24.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_25.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_26.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_27.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_28.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_29.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_30.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_31.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\d3dx9_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\DelayAPO.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\detoured.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\difx64.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dns-sd.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\DPTopologyApp.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\DPTopologyAppv2_0.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dxtmsft.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\DxtoryCodec.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\dxtrans.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\esent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ffdshow.ax:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ffmpeg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ff_vfw.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\fsutil.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\fwlanci.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\GEARAspi64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\GfxResources.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\GfxUIEx.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Gfxv2_0.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Gfxv4_0.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\hsa-thunk64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\IccLibDll_x64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ie4uinit.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieapfltr.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iedkcs32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwcollector.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwcollectorres.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieetwproxystub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieframe.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iernonce.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iertutil.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iesetup.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieui.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ieUnatt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ig75icd64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igd10idpp64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igd10iumd64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igd11dxva64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdail64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdbcl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdde64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdfcl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdmd64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdrcl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdumdim64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igdusc64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfx11cmrt64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxcmjit64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxcmrt64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxCoIn_v4264.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxCPL.cpl:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxCUIService.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxCUIServicePS.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDH.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDHLib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDHLibv2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDI.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDILib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDILibv2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxDTCM.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxEM.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxEMLib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxEMLibv2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxexps.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxext.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxHK.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxLHM.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxLHMLib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxLHMLibv2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxOSP.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\igfxTray.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iglhcp64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\iglhsip64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\inetcpl.cpl:$CmdTcID
AlternateDataStreams: C:\Windows\system32\IntelOpenCL64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Intel_OpenCL_ICD64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\JavaScriptCollectionAgent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jscript9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jscript9diag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\jsproxy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\KBDBASH.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\system32\KBDRU.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\system32\KBDRU1.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\system32\KBDTAT.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\system32\KBDYAK.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lagarith.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\LAVAudio.ax:$CmdTcID
AlternateDataStreams: C:\Windows\system32\LAVSplitter.ax:$CmdTcID
AlternateDataStreams: C:\Windows\system32\LAVVideo.ax:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lsasrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\lsass.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mantle64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mantleaxl64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MetroIntelGenericUIFramework.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MpSigStub.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msaudite.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msctf.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msfeeds.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MshtmlDac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtmled.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mshtmlmedia.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msobjs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msrating.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\MsSpellCheckingFacility.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\msv1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ncrypt.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\OpenVideo64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\OVDecode64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\pdfcmon.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\rdpcorets.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\RdpGroupPolicyExtension.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\schannel.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\sdbinst.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\secur32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\shimeng.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\spoolsv.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\sspicli.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\sspisrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TomsMoComp_ff.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TSpkg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\usp10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\VSFilte.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wdigest.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wininet.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WinSetupUI.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wintrust.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WpdMtp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\WpdMtpUS.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wu.upgrade.ps.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wuapi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wuapp.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wuauclt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wuaueng.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wucltux.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wudriver.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wups.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wups2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\wuwebv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\x3daudio1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\x3daudio1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\X3DAudio1_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_8.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine2_9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xactengine3_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAPOFX1_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\XAudio2_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xinput1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xinput1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\xinput1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\{86F549EB-A66B-4D6C-958D-CDDD66410751}.bat:$CmdTcID
AlternateDataStreams: C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\adtschema.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdave32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdgfxinfo32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdhcp32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdmantle32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdmmcl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdocl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdocl12cl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdocl_as32.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdocl_ld32.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\amdpcom32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\apphelp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiadlxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiadlxy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\aticalcl.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\aticaldd.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\aticalrt.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\aticfx32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atidxx32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atieah32.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atigktxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiglpxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atimpc32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atioglxx.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atisamu32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiu9pag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiumdag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiumdva.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\atiuxpag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\auditpol.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\basscd.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bassflac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bassopus.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\basswv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_aac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_alac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_ape.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_mpc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_ofr.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_tak.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\bass_tta.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\cdxareader.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\clfsw32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\credssp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\crypt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\cryptsvc.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d2d1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3d10warp.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_24.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_25.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_26.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_27.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_28.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_29.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_30.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_31.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_33.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_34.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_35.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_36.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_37.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_38.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_39.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_40.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_41.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_42.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_43.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\DCBassSourceMod.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\detoured.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\DiscHandler.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\DivXa32.acm:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dns-sd.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dxtmsft.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\DxtoryCodec.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\dxtrans.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\esent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\explorer.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ffdshow.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ffmpeg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ff_samplerate.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ff_vfw.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ff_wmv9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\fsutil.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\GEARAspi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\hsa-thunk.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieapfltr.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iedkcs32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieetwproxystub.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieframe.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iernonce.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iertutil.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iesetup.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieui.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ieUnatt.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ig75icd32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igd10idpp32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igd10iumd32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igd11dxva32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdail32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdbcl32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdde32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdfcl32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdmd32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdrcl32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdumdim32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igdusc32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igfx11cmrt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igfxcmjit32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igfxcmrt32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\igfxexps32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iglhcp32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\iglhsip32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\inetcpl.cpl:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\IntelCpHeciSvc.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\IntelOpenCL32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jscript9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jscript9diag.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\jsproxy.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\KBDBASH.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\KBDRU.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\KBDRU1.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\KBDTAT.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\KBDYAK.DLL:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\kerberos.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\Lagarith.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\LAVAudio.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\LAVSplitter.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\LAVVideo.ax:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\libmpeg2_ff.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mantle32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mantleaxl32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msaudite.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msctf.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msfeeds.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtml.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\MshtmlDac.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtmled.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mshtmlmedia.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msobjs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msrating.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\mstscax.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\msv1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ncrypt.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ntkrnlpa.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\ntoskrnl.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\oleaut32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\OpenCL.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\OpenVideo.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\OptimFROG.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\OVDecode.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\PhysXCompatCplUI.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\PhysXCplUI.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\scesrv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\schannel.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\sdbinst.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\secur32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\shimeng.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\srclient.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\sspicli.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\tak_deco_lib.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\TomsMoComp_ff.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\TSpkg.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\urlmon.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\usp10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\vbscript.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\VSFilte.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wdi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wdigest.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\WindowsCodecs.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wininet.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wintrust.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\WMPhoto.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wuapi.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wuapp.exe:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wudriver.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wups.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\wuwebv.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\x264vfw.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_10.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_8.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_9.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_0.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_4.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_5.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_6.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_7.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xinput1_1.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xinput1_2.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xinput1_3.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xvidcore.dll:$CmdTcID
AlternateDataStreams: C:\Windows\SysWOW64\xvidvfw.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\amdacpksd.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\amdsata.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\amdxata.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\ati2erec.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\AtihdW76.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\atikmdag.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\atikmpag.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\cng.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\fwlanusb.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\GEARAspiWDM.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iaStorV.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\igdkmd64.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\ksecdd.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\ksecpkg.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mbam.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mbamchameleon.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\monitor.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\mwac.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\nvraid.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\nvstor.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\TeeDriverx64.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\USBAUDIO.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\USBSTOR.SYS:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\winusb.sys:$CmdTcID
AlternateDataStreams: C:\ProgramData\LaunchURL.bat:$CmdTcID
AlternateDataStreams: C:\Users\Mara\Desktop\background-circles-abstract-desktop-191518.jpg:$CmdZnID
AlternateDataStreams: C:\Users\Mara\Desktop\Dark-Grey-Background-Best-Wallpaper-Picture-k2lr7-Free.jpeg:$CmdZnID
AlternateDataStreams: C:\Users\Mara\Desktop\Defogger.exe:$CmdTcID
AlternateDataStreams: C:\Users\Mara\Desktop\Defogger.exe:$CmdZnID
AlternateDataStreams: C:\Users\Mara\Desktop\FRST64.exe:$CmdTcID
AlternateDataStreams: C:\Users\Mara\Desktop\FRST64.exe:$CmdZnID
AlternateDataStreams: C:\Users\Mara\Desktop\Grey-Background-87.jpg:$CmdZnID
AlternateDataStreams: C:\Users\Mara\Desktop\tumblr_ntaz5dWOqe1tixql9o1_500.jpg:$CmdZnID

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3196603631-3391319569-1339115247-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mara\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: Apple Mobile Device Service => 2
MSCONFIG\Services: Bonjour Service => 2
MSCONFIG\Services: DAUpdaterSvc => 3
MSCONFIG\Services: iPod Service => 3
MSCONFIG\Services: PDF Architect 2 Creator => 2
MSCONFIG\Services: pdfforge CrashHandler => 3
MSCONFIG\Services: SkypeUpdate => 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^CodecPackUpdateChecker.lnk => C:\Windows\pss\CodecPackUpdateChecker.lnk.CommonStartup
MSCONFIG\startupreg: Dxtory Update Checker 2.0 => C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe
MSCONFIG\startupreg: IMSS => "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe" 60
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: LOLReplay Recorder => "C:\Program Files (x86)\LOLReplay\LOLRecorder.exe" -minimize
MSCONFIG\startupreg: OPGG Recorder => "M:\Downloads\opggrecorder.exe"
MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{0A534E27-A571-498B-BE25-F8F9AB64FC13}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{B935BA92-D9B1-4AF4-B3BE-762A806112C8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{F4AF8FDD-7F65-4970-B420-1E004BD72393}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{9C8856D4-C167-4C60-8AA2-2F97C71869E1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{21662C1B-04D4-43D7-8147-3DA1FF8573FA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{E92C5686-251A-4648-9BB3-9DB31B4C4EBF}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{1805CDFA-10B8-4DF1-BDE2-7929B2FF9E57}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{B2E87C8C-C978-4076-B13B-7FA1495E6665}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{1211E1A6-C29E-4F8B-857D-131FEC3CFE49}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{DEBFD4B9-2C88-4827-BE1D-4AEEF6FC49A4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{6C92F41C-4312-430C-AEFA-48FB73E742A5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{A56FB350-0385-4816-BE79-CD2FCEEF95C9}] => (Allow) D:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe
FirewallRules: [{01A85597-F3FE-4A58-8474-CC1273F44DD8}] => (Allow) D:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe
FirewallRules: [{814B2691-D889-4C7D-A31B-B6747EBD3301}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe
FirewallRules: [{D7803251-EC0E-44D0-A8B9-058D4E03255B}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe
FirewallRules: [{01953697-C368-4B41-8546-E314951738FC}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim\SkyrimLauncher.exe
FirewallRules: [{E2AB3EC6-9929-4899-94F2-4BDCC0B83224}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim\SkyrimLauncher.exe
FirewallRules: [{63DC3FC0-9EBA-4125-9E0A-6A59A97EC373}] => (Allow) D:\SteamLibrary\steamapps\common\The Binding Of Isaac\Isaac.exe
FirewallRules: [{4A35A134-C546-4003-A50E-1B2BAE056774}] => (Allow) D:\SteamLibrary\steamapps\common\The Binding Of Isaac\Isaac.exe
FirewallRules: [{A6A67EAC-CEC9-4E2B-9164-DFE8BACD7CE1}] => (Allow) D:\SteamLibrary\steamapps\common\Unturned\Unturned.exe
FirewallRules: [{CCFC573B-27C5-4C10-9805-6A64F6301A0B}] => (Allow) D:\SteamLibrary\steamapps\common\Unturned\Unturned.exe
FirewallRules: [{A2389002-4FAA-4DAE-B82C-4A089F55CA60}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds.exe
FirewallRules: [{F3A31027-14EA-4814-BBAB-05F77242E445}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds.exe
FirewallRules: [{3567DDA5-C439-4EF7-B57A-4BD06D6BB6D1}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds_RADEON.exe
FirewallRules: [{62BB22BE-F0A6-4BE9-A4C5-AFCFB69A3A62}] => (Allow) D:\SteamLibrary\steamapps\common\Two Worlds - Epic Edition\TwoWorlds_RADEON.exe
FirewallRules: [{17A61229-AF87-4816-B12E-ED0CC33FF465}] => (Allow) D:\SteamLibrary\steamapps\common\Democracy 3\Democracy3.exe
FirewallRules: [{521AB9B2-5042-41C4-B41D-89E3786C351B}] => (Allow) D:\SteamLibrary\steamapps\common\Democracy 3\Democracy3.exe
FirewallRules: [{2DB5C006-AB9F-4E61-BDBD-AD5C4063066C}] => (Allow) D:\SteamLibrary\steamapps\common\Portal 2\portal2.exe
FirewallRules: [{3B57D3D0-75F9-45A2-965A-204E5ED89FBF}] => (Allow) D:\SteamLibrary\steamapps\common\Portal 2\portal2.exe
FirewallRules: [{C4A00FDC-5151-4F96-B2EE-395E223906F8}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{E07707B7-9B4A-4184-A8E0-4D7D3E0893C7}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe
FirewallRules: [{33689BA8-2B1C-4A54-BC42-CA9419CD2893}] => (Allow) D:\SteamLibrary\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe
FirewallRules: [{941E07F3-6A04-419E-808B-40965BA5E428}] => (Allow) D:\SteamLibrary\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe
FirewallRules: [{A423F665-7021-44CD-BEE2-3C7EE692081D}] => (Allow) D:\SteamLibrary\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe
FirewallRules: [{A85141A7-8599-4DB5-89A0-8EE5EF809935}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe
FirewallRules: [{B6D69DC9-E360-4C3E-A7C3-8A8C5DCAC267}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe
FirewallRules: [{AF0EE543-E451-4DA1-9CDC-E06D11F5696F}] => (Allow) D:\SteamLibrary\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [{86B19538-96CA-4C4B-A512-48849166D000}] => (Allow) D:\SteamLibrary\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [{5981659F-8455-4AF9-A848-A7A78B32A084}] => (Allow) D:\SteamLibrary\steamapps\common\dota 2 beta\dota.exe
FirewallRules: [{330F9FE3-69BA-4C99-8135-F5E559C8FCE4}] => (Allow) D:\SteamLibrary\steamapps\common\dota 2 beta\dota.exe
FirewallRules: [{7C5E71AE-6AE9-48BA-81A8-7127C85F8752}] => (Allow) D:\Civilization4.exe
FirewallRules: [{898D8679-7B45-4708-954B-B3B8520A3572}] => (Allow) D:\Civilization4.exe
FirewallRules: [{D937B866-7BFD-4377-A543-2DEF8008B109}] => (Allow) D:\Warlords\Civ4Warlords.exe
FirewallRules: [{7266F226-0589-4C39-8320-3897D256B770}] => (Allow) D:\Warlords\Civ4Warlords.exe
FirewallRules: [{2F0CF274-5FBC-456E-8BB5-818B989CD3A0}] => (Allow) D:\Beyond the Sword\Civ4BeyondSword.exe
FirewallRules: [{6E7BC126-6471-4E11-8CB9-29BF5DC6F1D9}] => (Allow) D:\Beyond the Sword\Civ4BeyondSword.exe
FirewallRules: [{03DEB3F3-7073-40A0-8763-5A1BD225C77A}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe
FirewallRules: [{F55B69E6-6B56-4D98-A212-FF44299C3A23}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe
FirewallRules: [{B9E47611-1713-4F0B-9717-E36C7A015904}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\Game.exe
FirewallRules: [{A5097740-A34B-4086-86D7-CBDAB7340875}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\Game.exe
FirewallRules: [{52F097FA-30B1-42E4-902A-EAFE560975A0}] => (Allow) D:\SteamLibrary\steamapps\common\Nihilumbra\Nihilumbra.exe
FirewallRules: [{C5521D92-A0AD-4776-AE12-879A005D84B6}] => (Allow) D:\SteamLibrary\steamapps\common\Nihilumbra\Nihilumbra.exe
FirewallRules: [{5B126894-CB08-40D9-A5B9-7D65C0528148}] => (Allow) D:\SteamLibrary\steamapps\common\Polarity\Polarity.exe
FirewallRules: [{0052B05C-1E40-4229-BFD8-1F73D6C5B63E}] => (Allow) D:\SteamLibrary\steamapps\common\Polarity\Polarity.exe
FirewallRules: [{4B94E646-7A17-468A-B3F9-BF288081046B}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe
FirewallRules: [{F6353610-4D1B-4E07-AE80-9A1BAFCE2D7E}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\PublicLauncher.exe
FirewallRules: [{7512C90C-0BED-449F-8E88-2CF9A6EE0B66}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\MQELDiagnostics.exe
FirewallRules: [{41A0E22C-C666-4814-A672-AA7350E52A45}] => (Allow) D:\SteamLibrary\steamapps\common\The Mighty Quest For Epic Loot\Launcher\MQELDiagnostics.exe
FirewallRules: [{6867CC99-8E38-4B93-9168-F5A20F73562D}] => (Allow) D:\SteamLibrary\steamapps\common\MasterReboot\Binaries\Win32\MasterReboot.exe
FirewallRules: [{37252989-3D51-4CC1-AAC2-315800B57F43}] => (Allow) D:\SteamLibrary\steamapps\common\MasterReboot\Binaries\Win32\MasterReboot.exe
FirewallRules: [{010BC80F-8226-480E-A148-A76D27FA0B77}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{3AE7C058-2373-4474-B36F-9177A7777700}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{F9C531AA-7074-4DE1-A4D9-D05C1BD32C12}] => (Allow) LPort=49177
FirewallRules: [{D2670777-7DE0-4B31-A5C2-742AC4534017}] => (Allow) LPort=5000
FirewallRules: [{8C23CA12-25B4-478E-8607-454ECFEC7116}] => (Allow) D:\SteamLibrary\steamapps\common\Caves of Qud\CoQ.exe
FirewallRules: [{2660097B-A3D8-4EFE-9BAD-694C60063AFD}] => (Allow) D:\SteamLibrary\steamapps\common\Caves of Qud\CoQ.exe
FirewallRules: [{2A2595F3-229D-4FFE-98C6-32AC3780B399}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe
FirewallRules: [{D598EE68-BC9C-4FD3-88F0-C508C85307A3}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\mkxp\lisa.exe
FirewallRules: [{69E64B0E-84D9-40E7-AD28-7CA92936CE08}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\JOYFUL\Game.exe
FirewallRules: [{5F3DAD0E-78C2-449B-8FBF-B3E16F627A58}] => (Allow) D:\SteamLibrary\steamapps\common\LISA\JOYFUL\Game.exe
FirewallRules: [{281A88A8-A1A4-4638-9C7D-E36D9B9E3C5C}] => (Allow) LPort=49198
FirewallRules: [{AA0FEFD8-6BFC-4DEC-8D9B-6CF880913418}] => (Allow) LPort=5000

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/29/2015 09:05:18 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/29/2015 07:23:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/28/2015 12:15:24 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/25/2015 01:45:57 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 439) (User: )
Description: Windows (4264) Windows: Die Shadowkopfzeile für Datei C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk konnte nicht geschrieben werden. Fehler -1032.

Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 490) (User: )
Description: Windows (4264) Windows: Versuch, Datei "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (08/24/2015 08:56:01 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/22/2015 10:40:35 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/21/2015 12:33:14 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/20/2015 09:01:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (08/29/2015 09:03:01 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB2952664)

Error: (08/29/2015 09:00:58 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3006137)

Error: (08/29/2015 09:00:42 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3067903)

Error: (08/29/2015 09:00:31 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3061518)

Error: (08/29/2015 09:00:17 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3075226)

Error: (08/29/2015 09:00:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3055642)

Error: (08/29/2015 08:59:53 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3033890)

Error: (08/29/2015 08:59:43 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 für x64-basierte Systeme (KB3072305)

Error: (08/29/2015 08:59:28 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3048761)

Error: (08/29/2015 08:59:13 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3071756)


Microsoft Office:
=========================
Error: (08/29/2015 09:05:18 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/29/2015 07:23:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/28/2015 12:15:24 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/25/2015 01:45:57 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 439) (User: )
Description: Windows4264Windows: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk-1032

Error: (08/24/2015 08:56:50 AM) (Source: ESENT) (EventID: 490) (User: )
Description: Windows4264Windows: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (08/24/2015 08:56:01 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/22/2015 10:40:35 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/21/2015 12:33:14 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/20/2015 09:01:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


==================== Speicherinformationen =========================== 

Processor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 36%
Installierter physikalischer RAM: 8056.99 MB
Verfügbarer physikalischer RAM: 5121.13 MB
Summe virtueller Speicher: 16112.17 MB
Verfügbarer virtueller Speicher: 12504.02 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:100 GB) (Free:31.68 GB) NTFS
Drive d: (Programme) (Fixed) (Total:331.41 GB) (Free:104.26 GB) NTFS
Drive f: (BIOSHOCK) (CDROM) (Total:4.38 GB) (Free:0 GB) UDF
Drive m: (Musik, Bilder, Videos) (Fixed) (Total:500 GB) (Free:326.42 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 0603FF2D)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=331.4 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
defogger
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 21:34 on 29/08/2015 (Mara)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Angehängte Grafiken
Dateityp: jpg svchost.jpg (210,1 KB, 181x aufgerufen)
Dateityp: jpg svchost2.jpg (183,5 KB, 205x aufgerufen)

Geändert von Blelek (29.08.2015 um 22:07 Uhr)

Alt 30.08.2015, 05:36   #2
schrauber
/// the machine
/// TB-Ausbilder
 

hohe CPU-Auslastung durch svchost.exe - Standard

hohe CPU-Auslastung durch svchost.exe



hi,

ProcessExplorer als Ersatz für den Windows Taskmanager installieren

Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden.

Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt.

Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen).

Im Moment wo der Fehler da ist, mit Process Explorer schauen welche svchost es ist, welche PID. Dann:

Kopiere folgenden Text in Deinen Editor und speicher ihn auf dem Desktop als "list.bat". Wähle dazu unter Speichern als "Alle Dateitypen".

Code:
ATTFilter
@echo off
tasklist /SVC /FI "IMAGENAME eq svchost.exe" > c:\list.txt
notepad c:\list.txt
exit
         
Starte die list.bat durch einen Doppelklick, es öffnet sich ein Notepadfenster. Poste mir den Inhalt.
__________________

__________________

Antwort

Themen zu hohe CPU-Auslastung durch svchost.exe
akamai, antivirus, auslastung, cpu, cpu auslastung sehr hoch, dnsapi.dll, firefox, flash player, gebraucht, hijack, installation, langsam, mozilla, musik, problem, prozesse, realtek, registry, scan, schannel.dll, security, services.exe, software, stick, svchost.exe, system, teamspeak, usb, windows




Ähnliche Themen: hohe CPU-Auslastung durch svchost.exe


  1. Windows 7: svchost netsvcs verursacht hohe CPU auslastung
    Log-Analyse und Auswertung - 10.09.2015 (21)
  2. svchost.exe (netsvcs) verursacht hohe CPU-Auslastung (windows 7)
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (21)
  3. Hohe CPU-Auslastung, svchost.exe Schuld?
    Netzwerk und Hardware - 12.08.2015 (2)
  4. Problem svchost.exe erzeugt hohe RAM-Auslastung
    Plagegeister aller Art und deren Bekämpfung - 06.05.2015 (26)
  5. Win7 System sehr träge, svchost.exe hohe Auslastung
    Log-Analyse und Auswertung - 12.01.2015 (13)
  6. Hohe CPU Auslastung durch svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.11.2014 (1)
  7. Hohe CPU-Auslastung durch svchost.exe und weitere Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 16.10.2014 (9)
  8. Sehr hohe CPU Auslastung aufgrund von svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 03.10.2014 (30)
  9. Habe ein Problem mit svchost. (Hohe auslastung des Arbeitsspeichers)
    Log-Analyse und Auswertung - 03.05.2014 (17)
  10. Windows7: Hohe CPU-Auslastung- svchost.exe
    Log-Analyse und Auswertung - 27.12.2013 (7)
  11. Hohe Auslastung durch svchost.exe
    Log-Analyse und Auswertung - 08.12.2013 (25)
  12. svchost.exe verursacht hohe Auslastung + Internet lahmt
    Log-Analyse und Auswertung - 11.04.2013 (8)
  13. svchost.exe und unerklärlich hohe RAM-Auslastung (99%)
    Log-Analyse und Auswertung - 05.04.2012 (7)
  14. Hohe CPU Auslastung durch svchost.exe
    Log-Analyse und Auswertung - 17.02.2012 (24)
  15. Hohe Auslastung durch svchost.exe wegen Backdoor.Generic12.BKPA?
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (17)
  16. svchost.exe und explorer.exe haben hohe cpu auslastung
    Log-Analyse und Auswertung - 19.10.2007 (6)
  17. svchost: Hohe CPU-Auslastung + Speicherfraß
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (12)

Zum Thema hohe CPU-Auslastung durch svchost.exe - Hi, ich habe seit längerer Zeit schon eine svchost.exe mit hoher Auslastung im Taskmanager. Besonders nach einem Neustart des Computers tritt diese Problem auf, gibt sich dann meistens aber wieder. - hohe CPU-Auslastung durch svchost.exe...
Archiv
Du betrachtest: hohe CPU-Auslastung durch svchost.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.