Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus-Verdacht aufgrund von instabilem System und Soundproblemen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.08.2016, 06:32   #1
mex12345
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



Hallo zusammen,

ich habe seit einigen tagen erhebliche Probleme mit meinem Laptop. Windows 10 hat ein automatisches update gemacht und einige stunden später ist mir aufgefallen das der Sound stark kratzt. je lauter ich den Sound einstelle desto heftiger das kratzen. deshalb habe ich den hp Support kontaktiert woraufhin ich den aktuellsten soundtreiber installieren sollte. leider hat das nichts gebracht. seit etwa der selben zeit habe ich allerdings auch grosse Probleme mit meinem gesamten System. internetseiten bauen sich sehr langsam auf, in Windows werden keine Symbole mehr richtig angezeigt, nur noch weisse blätter, Firefox und ie stürzen oft ab, pc braucht lange um hochzufahren und teilweise auch sehr lange um dinge auszuführen. wenn ich zb in word oder Excel arbeite werden Buchstaben nicht so schnell angezeigt wie ich sie tippe etc. Ein paar tage vor dem update habe ich eine Streaming seite besucht auf der es zu einer viren Meldung kam. der pc hat wie ein wecker geklingelt also möglicherweise hat es auch etwas damit zu tun. ich habe auch eine systemwiederherstellung versucht und alles formatiert aber Soundproblem und auch die anderen beschriebenen sind immer noch da. ich habe zunächst die schnelle variante der recovery gewählt, als es dann nicht besser war auch nochmal die variante die einige stunden zum löschen etc benötigt, leider noch immer die selben Probleme. nun ist die frage was ich machen kann? im anhang hab ich die gewünschten frs files, andere log Dateien hab ich aber nicht da mein antivir bisher nichts gefunden hat. welches kostenlose antivirenprogramm würdet ihr empfehlen? auch eine Firewall?
habe auch noch einen screenshot von der virenmeldung der Website angehängt falls das relevant ist.
vielen dank schonmal für eure hilfe!

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2016 01
durchgeführt von Maximilian Kunow (Administrator) auf LAPTOP-CT3K1NN1 (22-08-2016 13:18:04)
Gestartet von C:\Users\Maximilian Kunow\Desktop
Geladene Profile: Maximilian Kunow (Verfügbare Profile: defaultuser0 & Maximilian Kunow)
Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
() C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe
() C:\Program Files\AVAST Software\SecureLine\vpnsvc.exe
(Intel Corporation) C:\Windows\syswow64\esif_uf.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\McCSPServiceHost.exe
(Intel Security, Inc.) C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
(McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McUICnt.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(AVAST Software) C:\Program Files\AVAST Software\SecureLine\secureline.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Intel Security) C:\Program Files\Common Files\McAfee\ClientAnalytics\McClientAnalytics.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8843520 2016-07-17] (Realtek Semiconductor)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [229592 2015-07-10] (Realtek Semiconductor Corporation)
HKLM\...\Run: [DeliveryAndStatusCheck] => C:\Program Files\HP\HP ePrint\HP.DeliveryAndStatus.Desktop.App.exe [301832 2015-11-10] (HP)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [4254840 2015-12-09] (Synaptics Incorporated)
HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe [654088 2015-02-17] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [PowerDVD14Agent] => C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [795336 2015-10-29] (CyberLink Corp.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67864 2016-08-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [831064 2016-07-18] (Avira Operations GmbH & Co. KG)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 134.7.32.100 134.7.134.7
Tcpip\..\Interfaces\{1d60b735-4970-4bc2-86dc-0c7a5beb528d}: [DhcpNameServer] 134.7.32.100 134.7.134.7

Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
SearchScopes: HKLM-x32 -> {B5E65846-4A60-44F5-B251-60519F418468} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-3005462034-2485194714-1324252355-1001 -> {B5E65846-4A60-44F5-B251-60519F418468} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-08-21] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-08-21] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2016-08-21] (Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2016-08-21] (Microsoft Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2015-05-06] (Hewlett-Packard)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-21] (Microsoft Corporation)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2016-06-29] (McAfee, Inc.)
Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2016-06-29] (McAfee, Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla\Firefox\Profiles\PsfxGKMn.default
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2016-06-29] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll [2015-02-05] (Adobe Systems, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2016-06-29] ()
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-08-21] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-08-21] (Microsoft Corporation)
FF Extension: Avira Browser Safety - C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla\Firefox\Profiles\PsfxGKMn.default\Extensions\abs@avira.com [2016-08-21]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2016-08-21] [ist nicht signiert]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 0282711471768406mcinstcleanup; C:\WINDOWS\TEMP\028271~1.EXE [961888 2016-05-16] (McAfee, Inc.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [989696 2016-07-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [472112 2016-07-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [472112 2016-07-18] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1453696 2016-07-18] (Avira Operations GmbH & Co. KG)
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [320672 2016-08-04] (Avira Operations GmbH & Co. KG)
S2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [234352 2016-07-29] (Avira Operations GmbH & Co. KG)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [127192 2015-11-19] ()
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2981056 2016-08-11] (Microsoft Corporation)
R2 esifsvc; C:\Windows\SysWoW64\esif_uf.exe [1385640 2015-08-18] (Intel Corporation)
R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 HPSupportSolutionsFrameworkService; c:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [24888 2015-07-11] (Hewlett-Packard Company)
R2 HPWMISVC; c:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe [608520 2015-02-17] (Hewlett-Packard Development Company, L.P.)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [354936 2016-07-17] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-07] (Intel Corporation)
R3 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [993824 2016-06-29] (McAfee, Inc.)
R3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [379896 2015-07-03] (McAfee, Inc.)
R2 mcbootdelaystartsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\\McCSPServiceHost.exe [1910000 2016-05-31] (McAfee, Inc.)
R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 McNaiAnn; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [816128 2016-06-21] (McAfee, Inc.)
S4 McOobeSv2; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 mcpltsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 McProxy; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232688 2016-04-26] (McAfee, Inc.)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [382456 2016-06-23] (McAfee, Inc.)
R3 mfevtp; C:\windows\system32\mfevtps.exe [277744 2016-04-26] (McAfee, Inc.)
R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1454216 2016-06-17] (McAfee, Inc.)
R3 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-06-29] (McAfee, Inc.)
R2 PEFService; C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe [1045336 2016-05-25] (Intel Security, Inc.)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-15] ()
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [310016 2016-07-17] (Realtek Semiconductor)
R2 SecureLine; C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe [592392 2016-08-21] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [260216 2015-12-09] (Synaptics Incorporated)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [144664 2016-07-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [154392 2016-07-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2016-07-18] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [78208 2016-07-18] (Avira Operations GmbH & Co. KG)
R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [78632 2016-04-27] (McAfee, Inc.)
R3 clwvd6; C:\Windows\system32\DRIVERS\clwvd6.sys [41400 2015-08-31] (CyberLink Corporation)
S3 dg_ssudbus; C:\Windows\System32\drivers\ssudbus.sys [129152 2016-04-25] (Samsung Electronics Co., Ltd.)
R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [53752 2015-08-18] (Intel Corporation)
R3 dptf_pch; C:\Windows\System32\drivers\dptf_pch.sys [50696 2015-08-18] (Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [261624 2015-08-18] (Intel Corporation)
S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [207968 2016-02-24] (McAfee, Inc.)
R3 mfeaack; C:\Windows\System32\drivers\mfeaack.sys [419616 2016-04-27] (McAfee, Inc.)
U3 mfeaack01; kein ImagePath
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [349480 2016-04-27] (McAfee, Inc.)
U3 mfeavfk01; kein ImagePath
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [83608 2016-04-27] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [493352 2016-04-27] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [843048 2016-04-27] (McAfee, Inc.)
U3 mfehidk01; kein ImagePath
R3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [519976 2016-04-27] (McAfee, Inc.)
S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [100136 2016-04-27] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [243488 2016-04-27] (McAfee, Inc.)
S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [895256 2015-06-18] (Realtek                                            )
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [611608 2015-10-07] (Realtek Semiconductor Corporation)
S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [411712 2015-05-21] (Realsil Semiconductor Corporation)
R3 RTWlanE; C:\Windows\System32\drivers\rtwlane.sys [5144064 2016-07-16] (Realtek Semiconductor Corporation                           )
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [67704 2015-12-09] (Synaptics Incorporated)
R3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [71288 2015-12-09] (Synaptics Incorporated)
S3 ssudcdf; C:\Windows\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssuddmgr; C:\Windows\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudobex; C:\Windows\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudqcfilter; C:\Windows\System32\drivers\ssudqcfilter.sys [64640 2016-04-25] (QUALCOMM Incorporated)
S3 ssudrmnet; C:\Windows\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU Co., LTD.)
S3 ssudserd; C:\Windows\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ss_conn_usb_driver; C:\Windows\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU Co., LTD.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [31656 2016-04-14] (HP)
U3 aspnet_state; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-22 13:18 - 2016-08-22 13:19 - 00021418 _____ C:\Users\Maximilian Kunow\Desktop\FRST.txt
2016-08-22 13:17 - 2016-08-22 13:18 - 00000000 ____D C:\FRST
2016-08-22 13:17 - 2016-08-22 13:17 - 02396672 _____ (Farbar) C:\Users\Maximilian Kunow\Desktop\FRST64.exe
2016-08-22 12:37 - 2016-08-22 12:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2016-08-21 21:54 - 2016-08-22 12:34 - 00004020 _____ C:\WINDOWS\System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse
2016-08-21 21:54 - 2016-08-21 21:54 - 00004208 _____ C:\WINDOWS\System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse
2016-08-21 21:52 - 2016-08-21 21:52 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\Benutzerdefinierte Office-Vorlagen
2016-08-21 17:18 - 2016-08-21 17:18 - 00000020 ___SH C:\Users\defaultuser0\ntuser.ini
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Vorlagen
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Startmenü
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Netzwerkumgebung
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Lokale Einstellungen
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Eigene Dateien
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Druckumgebung
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Videos
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Musik
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Bilder
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Verlauf
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Anwendungsdaten
2016-08-21 17:18 - 2016-08-21 17:18 - 00000000 _SHDL C:\Users\defaultuser0\Anwendungsdaten
2016-08-21 17:18 - 2016-08-21 14:22 - 00000000 ____D C:\Users\defaultuser0\Documents\hp.system.package.metadata
2016-08-21 17:18 - 2016-08-21 14:22 - 00000000 ____D C:\Users\defaultuser0\Documents\hp.applications.package.appdata
2016-08-21 17:18 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0
2016-08-21 16:39 - 2016-08-21 16:39 - 00003126 _____ C:\WINDOWS\System32\Tasks\McAfeeLogon
2016-08-21 16:38 - 2016-08-21 16:38 - 00000000 ____D C:\ProgramData\Intel Security
2016-08-21 16:37 - 2016-08-21 16:37 - 00000000 ____D C:\Program Files\Common Files\Intel Security
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\Default User
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Users\All Users
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Programme
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-08-21 14:31 - 2016-08-21 14:31 - 00000000 _SHDL C:\Dokumente und Einstellungen
2016-08-21 14:30 - 2016-08-21 14:30 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-08-21 14:27 - 2016-07-16 19:41 - 02716672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2016-08-21 14:22 - 2016-08-21 14:22 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default\Documents\hp.system.package.metadata
2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default\Documents\hp.applications.package.appdata
2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default User\Documents\hp.system.package.metadata
2016-08-21 14:22 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Default User\Documents\hp.applications.package.appdata
2016-08-21 14:09 - 2016-08-21 14:09 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2016-08-21 14:04 - 2016-08-21 14:04 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\AVAST Software
2016-08-21 14:03 - 2016-08-21 14:03 - 00001863 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DTS Audio Control Panel.lnk
2016-08-21 14:03 - 2016-08-21 14:03 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2016-08-21 14:03 - 2016-08-21 14:03 - 00000000 ____D C:\ProgramData\SRS Labs
2016-08-21 14:02 - 2016-08-22 12:33 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2016-08-21 14:02 - 2016-08-21 14:12 - 00000000 ____D C:\Program Files\Intel
2016-08-21 14:02 - 2016-08-21 14:09 - 00000000 ____D C:\Intel
2016-08-21 14:02 - 2016-08-21 14:02 - 00018400 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip
2016-08-21 14:02 - 2016-08-21 14:02 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_esif_lf_01011.Wdf
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\WINDOWS\system32\SRSLabs
2016-08-21 14:02 - 2016-08-21 14:02 - 00000000 ____D C:\Program Files\Realtek
2016-08-21 14:02 - 2016-07-17 23:05 - 00086528 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL
2016-08-21 14:02 - 2016-07-17 23:05 - 00082432 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2016-08-21 14:01 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\Intel
2016-08-21 13:58 - 2016-08-21 13:58 - 00000000 ____D C:\ProgramData\USOShared
2016-08-21 13:57 - 2016-08-21 13:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-08-21 13:56 - 2016-08-21 18:42 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2016-08-21 13:56 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\ServiceProfiles
2016-08-21 13:55 - 2016-08-21 13:58 - 00347264 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-08-21 13:36 - 2016-08-21 13:40 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-08-21 13:35 - 2016-08-21 13:35 - 147640136 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-08-21 13:26 - 2016-08-21 13:26 - 00002593 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk
2016-08-21 13:26 - 2016-08-21 13:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2016-08-21 13:12 - 2016-08-21 13:12 - 00000000 ____D C:\Program Files\Microsoft Office 15
2016-08-21 13:11 - 2016-08-21 13:11 - 03786440 _____ (Microsoft Corporation) C:\Users\Maximilian Kunow\Desktop\Setup.X86.de-DE_O365ProPlusRetail_0019bf16-a7fe-4d6e-b1c8-b1050f1c2c62_TX_PR_b_32_.exe
2016-08-21 11:56 - 2016-08-21 11:56 - 00004172 _____ C:\WINDOWS\System32\Tasks\HPGenoobeReminder
2016-08-21 11:52 - 2016-08-21 11:52 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Avira
2016-08-21 11:52 - 2016-08-21 11:52 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Comms
2016-08-21 11:51 - 2016-08-21 11:51 - 00001132 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Phantom VPN.lnk
2016-08-21 11:51 - 2016-08-21 11:51 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Mozilla
2016-08-21 11:49 - 2016-07-18 16:23 - 00154392 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2016-08-21 11:49 - 2016-07-18 16:23 - 00144664 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2016-08-21 11:49 - 2016-07-18 16:23 - 00078208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
2016-08-21 11:49 - 2016-07-18 16:23 - 00035488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2016-08-21 11:46 - 2016-08-21 11:51 - 00000000 ____D C:\ProgramData\Avira
2016-08-21 11:46 - 2016-08-21 11:51 - 00000000 ____D C:\Program Files (x86)\Avira
2016-08-21 11:46 - 2016-08-21 11:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-08-21 11:45 - 2016-08-21 11:45 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\MicrosoftEdge
2016-08-21 11:36 - 2016-08-21 14:50 - 00002427 _____ C:\Users\Maximilian Kunow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-08-21 11:36 - 2016-08-21 14:50 - 00000000 ___RD C:\Users\Maximilian Kunow\OneDrive
2016-08-21 11:36 - 2016-08-21 11:36 - 00004154 _____ C:\WINDOWS\System32\Tasks\RegistrationModuleReminder_Welcome-S-1-5-21-3005462034-2485194714-1324252355-1001
2016-08-21 11:35 - 2016-08-21 13:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Hewlett-Packard
2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Macromedia
2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Hewlett-Packard
2016-08-21 11:35 - 2016-08-21 11:35 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\HP_Inc
2016-08-21 11:34 - 2016-08-22 12:34 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\YouCam
2016-08-21 11:34 - 2016-08-21 11:34 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\HP
2016-08-21 11:34 - 2016-08-21 11:34 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\CyberLink
2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\My Bluetooth
2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Adobe
2016-08-21 11:32 - 2016-08-21 11:32 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Publishers
2016-08-21 11:31 - 2016-08-22 12:33 - 00000000 __SHD C:\Users\Maximilian Kunow\IntelGraphicsProfiles
2016-08-21 11:31 - 2016-08-21 18:51 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\Packages
2016-08-21 11:31 - 2016-08-21 14:03 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\ConnectedDevicesPlatform
2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Roaming\Synaptics
2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\VirtualStore
2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\Maximilian Kunow\AppData\Local\TileDataLayer
2016-08-21 11:31 - 2016-08-21 11:31 - 00000000 ____D C:\Users\defaultuser0\AppData\Roaming\Hewlett-Packard
2016-08-21 11:29 - 2016-08-21 11:29 - 00000000 ____D C:\Users\defaultuser0\Documents\YouCam
2016-08-21 11:29 - 2016-08-21 11:29 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\CyberLink
2016-08-21 11:28 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\hp.system.package.metadata
2016-08-21 11:28 - 2016-08-21 14:22 - 00000000 ____D C:\Users\Maximilian Kunow\Documents\hp.applications.package.appdata
2016-08-21 11:28 - 2016-08-21 13:57 - 00000000 ____D C:\Users\Maximilian Kunow
2016-08-21 11:28 - 2016-08-21 11:28 - 00000020 ___SH C:\Users\Maximilian Kunow\ntuser.ini
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Vorlagen
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Startmenü
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Netzwerkumgebung
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Lokale Einstellungen
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Eigene Dateien
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Druckumgebung
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Videos
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Musik
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Documents\Eigene Bilder
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Local\Verlauf
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\AppData\Local\Anwendungsdaten
2016-08-21 11:28 - 2016-08-21 11:28 - 00000000 _SHDL C:\Users\Maximilian Kunow\Anwendungsdaten
2016-08-21 11:27 - 2016-08-21 11:28 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 __SHD C:\Users\defaultuser0\IntelGraphicsProfiles
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\Documents\My Bluetooth
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Roaming\Synaptics
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\TileDataLayer
2016-08-21 11:27 - 2016-08-21 11:27 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform
2016-08-21 05:51 - 2016-05-07 22:15 - 00000000 __RSH C:\WINDOWS\system32\Drivers\103C_HP_bNB_250 G4 Notebook PC_Y5336AN_0U_QCND6080Y5Z_ECND5106CPT DPS_4A_I80C1_SHP_V96.44_BF.1E_T151225_W1101-0_L407_M4012_J1000_7Intel_86D4_92.00_#160507_N10EC8168;10ECB723_(N0Z86EA#ABD)_XMOBILE_CN10_Z.MRK
2016-08-21 05:50 - 2016-08-21 11:32 - 00000000 ___HD C:\system.sav
2016-08-21 02:29 - 2016-08-21 02:29 - 00000000 ____D C:\WINDOWS\InfusedApps
2016-08-21 02:28 - 2016-08-21 11:24 - 00000000 ___DC C:\WINDOWS\Panther
2016-08-21 02:27 - 2016-08-21 02:33 - 00000000 ____D C:\Windows.old
2016-08-21 02:27 - 2016-08-21 02:27 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2016-08-21 02:26 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\HP
2016-08-21 02:26 - 2016-08-21 02:26 - 00000000 ____D C:\WINDOWS\SysWOW64\sda
2016-08-21 02:26 - 2016-08-21 02:26 - 00000000 ____D C:\Program Files\Synaptics
2016-08-21 02:24 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\OCR
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\Setup
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files\MSBuild
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-08-21 02:24 - 2016-08-21 02:24 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\winrm
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\WCN
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\slmgr
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\winrm
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\WCN
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\slmgr
2016-08-21 02:23 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2016-08-21 02:23 - 2016-08-21 14:06 - 00558652 _____ C:\WINDOWS\system32\perfh007.dat
2016-08-21 02:23 - 2016-08-21 14:06 - 00110956 _____ C:\WINDOWS\system32\perfc007.dat
2016-08-21 02:23 - 2016-08-21 02:23 - 00305594 _____ C:\WINDOWS\system32\perfi007.dat
2016-08-21 02:23 - 2016-08-21 02:23 - 00040390 _____ C:\WINDOWS\system32\perfd007.dat
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\de
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\0409
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\de
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\0409
2016-08-21 02:23 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-08-21 02:20 - 2016-07-16 19:44 - 00828408 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-08-21 02:20 - 2016-07-16 19:44 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-08-21 02:18 - 2016-08-22 13:01 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-08-21 02:18 - 2016-08-22 12:37 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2016-08-21 02:18 - 2016-08-22 12:34 - 00000000 ____D C:\WINDOWS\appcompat
2016-08-21 02:18 - 2016-08-21 16:40 - 00000000 ___HD C:\WINDOWS\ELAMBKUP
2016-08-21 02:18 - 2016-08-21 15:34 - 00000000 ___HD C:\Program Files\WindowsApps
2016-08-21 02:18 - 2016-08-21 14:50 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-08-21 02:18 - 2016-08-21 14:33 - 00000000 ____D C:\WINDOWS\rescache
2016-08-21 02:18 - 2016-08-21 14:31 - 00000000 ____D C:\WINDOWS\Registration
2016-08-21 02:18 - 2016-08-21 14:30 - 00000000 __RHD C:\Users\Public\Libraries
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\F12
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\dsc
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\SysWOW64\oobe
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\spool
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\PolicyDefinitions
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\IME
2016-08-21 02:18 - 2016-08-21 14:21 - 00000000 ____D C:\WINDOWS\Help
2016-08-21 02:18 - 2016-08-21 14:15 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-08-21 02:18 - 2016-08-21 14:13 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2016-08-21 02:18 - 2016-08-21 14:10 - 00000000 ____D C:\Program Files\Common Files\System
2016-08-21 02:18 - 2016-08-21 14:07 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-08-21 02:18 - 2016-08-21 14:04 - 00000000 ___RD C:\WINDOWS\PrintDialog
2016-08-21 02:18 - 2016-08-21 14:04 - 00000000 ___RD C:\WINDOWS\MiracastView
2016-08-21 02:18 - 2016-08-21 13:58 - 00000000 ____D C:\ProgramData\USOPrivate
2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-08-21 02:18 - 2016-08-21 13:56 - 00000000 ____D C:\WINDOWS\ShellExperiences
2016-08-21 02:18 - 2016-08-21 13:12 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-08-21 02:18 - 2016-08-21 02:28 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\SystemApps
2016-08-21 02:18 - 2016-08-21 02:24 - 00000000 ____D C:\WINDOWS\system32\MUI
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ___RD C:\Program Files\Windows Defender
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\setup
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\SysWOW64\Com
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\setup
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\migwiz
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\Dism
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\system32\Com
2016-08-21 02:18 - 2016-08-21 02:23 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __SHD C:\Program Files\Windows Sidebar
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 __RSD C:\WINDOWS\Media
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\SysWOW64\Nui
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\SysWOW64\Configuration
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\system32\Nui
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\system32\Configuration
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___SD C:\WINDOWS\Downloaded Program Files
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ___RD C:\WINDOWS\Offline Web Pages
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Web
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Vss
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\tracing
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\TAPI
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\SMI
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\ras
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\NDF
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\MsDtc
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Ipmi
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\InputMethod
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\IME
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\icsxml
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\FxsTmp
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\downlevel
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\Bthprops
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\AppLocker
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SystemResources
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\WinMetadata
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\winevt
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ras
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ProximityToast
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\PointOfService
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\MsDtc
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Macromed
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Ipmi
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\InputMethod
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\IME
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\icsxml
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\ias
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\downlevel
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\DDFs
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\config\Journal
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\Bthprops
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\AppLocker
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\System
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SKB
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\security
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\schemas
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\SchCache
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Resources
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Provisioning
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\PLA
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Performance
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\ModemLogs
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\L2Schemas
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\InputMethod
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Globalization
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\GameBarPresenceWriter
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Cursors
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\Branding
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\bcastdvr
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\addins
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\ProgramData\Comms
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows Portable Devices
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows NT
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Windows Multimedia Platform
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files\Common Files\Services
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows NT
2016-08-21 02:18 - 2016-08-21 02:18 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2016-08-21 02:18 - 2016-08-21 02:15 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2016-08-21 02:18 - 2016-08-21 02:15 - 00215943 _____ C:\WINDOWS\SysWOW64\dssec.dat
2016-08-21 02:18 - 2016-08-21 02:15 - 00215943 _____ C:\WINDOWS\system32\dssec.dat
2016-08-21 02:18 - 2016-08-21 02:15 - 00209408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2016-08-21 02:18 - 2016-08-21 02:15 - 00015462 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2016-08-21 02:18 - 2016-08-21 02:15 - 00004096 _____ C:\WINDOWS\system32\config\VSMIDK
2016-08-21 02:18 - 2016-08-21 02:15 - 00003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam
2016-08-21 02:18 - 2016-08-21 02:15 - 00000858 _____ C:\WINDOWS\system32\DefaultQuestions.json
2016-08-21 02:18 - 2016-08-21 02:15 - 00000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT
2016-08-21 02:18 - 2016-08-21 02:15 - 00000741 _____ C:\WINDOWS\system32\NOISE.DAT
2016-08-21 02:16 - 2016-08-21 16:39 - 00000000 ____D C:\WINDOWS\INF
2016-08-21 02:12 - 2016-08-21 13:40 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-08-21 02:08 - 2016-08-21 13:57 - 00262144 _____ C:\WINDOWS\system32\config\BBI
2016-08-21 02:08 - 2016-08-21 11:35 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2016-08-21 02:08 - 2016-08-21 02:23 - 00000000 ____D C:\WINDOWS\servicing
2016-08-21 02:08 - 2016-08-21 02:18 - 00000000 ____D C:\WINDOWS\system32\SMI
2016-08-21 02:07 - 2016-08-21 05:51 - 00000000 ___HD C:\$SysReset
2016-08-18 01:10 - 2016-08-18 01:10 - 02190688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2016-08-18 01:10 - 2016-08-18 01:10 - 01708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 01461200 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 01435896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 01418304 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 01265424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 01260384 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00843104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00770048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00658784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2016-08-18 01:10 - 2016-08-18 01:10 - 00402272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2016-08-18 01:10 - 2016-08-18 01:10 - 00389000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2016-08-18 01:10 - 2016-08-18 01:10 - 00062816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2016-08-18 01:05 - 2016-05-25 21:31 - 01166520 ____N (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-08-18 01:05 - 2016-05-25 21:31 - 00124624 ____N (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-08-18 01:05 - 2016-05-25 21:31 - 00035480 ____N (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-08-18 01:05 - 2016-05-25 18:03 - 00778936 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-08-18 01:05 - 2016-05-25 18:03 - 00103120 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-08-18 01:05 - 2016-05-25 18:03 - 00035480 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-08-17 22:10 - 2016-08-02 16:48 - 22219328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2016-08-17 22:10 - 2016-08-02 16:44 - 00114192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2016-08-17 22:10 - 2016-08-02 16:20 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-08-17 22:10 - 2016-08-02 15:55 - 03617280 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2016-08-17 22:10 - 2016-08-02 12:51 - 20965240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2016-08-17 22:10 - 2016-08-02 12:25 - 05398016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aclui.dll
2016-08-17 22:09 - 2016-08-02 16:58 - 00168800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2016-08-17 22:09 - 2016-08-02 16:53 - 02745224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2016-08-17 22:09 - 2016-08-02 16:52 - 00619368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-08-17 22:09 - 2016-08-02 16:48 - 00241496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2016-08-17 22:09 - 2016-08-02 16:44 - 00151232 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2016-08-17 22:09 - 2016-08-02 16:23 - 22572032 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2016-08-17 22:09 - 2016-08-02 16:21 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2016-08-17 22:09 - 2016-08-02 16:21 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2016-08-17 22:09 - 2016-08-02 16:20 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2016-08-17 22:09 - 2016-08-02 16:15 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2016-08-17 22:09 - 2016-08-02 16:15 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2016-08-17 22:09 - 2016-08-02 16:14 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll
2016-08-17 22:09 - 2016-08-02 16:13 - 01081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2016-08-17 22:09 - 2016-08-02 16:12 - 00261120 _____ (Microsoft Corporation) C:\WINDOWS\system32\indexeddbserver.dll
2016-08-17 22:09 - 2016-08-02 16:11 - 00495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataSenseHandlers.dll
2016-08-17 22:09 - 2016-08-02 16:11 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2016-08-17 22:09 - 2016-08-02 16:10 - 00509952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Bluetooth.dll
2016-08-17 22:09 - 2016-08-02 16:09 - 00496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2016-08-17 22:09 - 2016-08-02 16:07 - 23682048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-08-17 22:09 - 2016-08-02 16:07 - 09125888 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2016-08-17 22:09 - 2016-08-02 16:03 - 04749312 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2016-08-17 22:09 - 2016-08-02 16:00 - 05511168 _____ (Microsoft Corporation) C:\WINDOWS\system32\aclui.dll
2016-08-17 22:09 - 2016-08-02 15:59 - 08124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2016-08-17 22:09 - 2016-08-02 15:58 - 01656320 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2016-08-17 22:09 - 2016-08-02 15:57 - 01491456 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2016-08-17 22:09 - 2016-08-02 15:56 - 06664192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2016-08-17 22:09 - 2016-08-02 15:56 - 01785856 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-08-17 22:09 - 2016-08-02 15:56 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2016-08-17 22:09 - 2016-08-02 15:55 - 01508864 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2016-08-17 22:09 - 2016-08-02 15:52 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2016-08-17 22:09 - 2016-08-02 12:56 - 02251440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2016-08-17 22:09 - 2016-08-02 12:47 - 00079536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2016-08-17 22:09 - 2016-08-02 12:39 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2016-08-17 22:09 - 2016-08-02 12:37 - 00121344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2016-08-17 22:09 - 2016-08-02 12:37 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2016-08-17 22:09 - 2016-08-02 12:36 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2016-08-17 22:09 - 2016-08-02 12:33 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Shell.Search.UriHandler.dll
2016-08-17 22:09 - 2016-08-02 12:30 - 00822784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2016-08-17 22:09 - 2016-08-02 12:28 - 19423232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2016-08-17 22:09 - 2016-08-02 12:27 - 07623168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2016-08-17 22:09 - 2016-08-02 12:26 - 19417600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-08-17 22:09 - 2016-08-02 12:26 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\indexeddbserver.dll
2016-08-17 22:09 - 2016-08-02 12:25 - 01456640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2016-08-17 22:09 - 2016-08-02 12:23 - 06474752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe
2016-08-17 22:09 - 2016-08-02 12:16 - 06044672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2016-08-17 22:09 - 2016-08-02 12:13 - 01600512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-08-17 22:09 - 2016-08-02 12:13 - 00712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2016-08-17 22:09 - 2016-08-02 12:12 - 02999296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2016-08-17 22:09 - 2016-08-02 12:09 - 00102912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinelsa.dll
2016-07-23 10:51 - 2016-07-23 10:51 - 00635040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp140.dll
2016-07-23 10:51 - 2016-07-23 10:51 - 00390320 _____ (Microsoft Corporation) C:\WINDOWS\system32\vccorlib140.dll
2016-07-23 10:51 - 2016-07-23 10:51 - 00332968 _____ (Microsoft Corporation) C:\WINDOWS\system32\concrt140.dll
2016-07-23 10:51 - 2016-07-23 10:51 - 00088752 _____ (Microsoft Corporation) C:\WINDOWS\system32\vcruntime140.dll
2016-07-23 09:53 - 2016-07-23 09:53 - 00439608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp140.dll
2016-07-23 09:53 - 2016-07-23 09:53 - 00266928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vccorlib140.dll
2016-07-23 09:53 - 2016-07-23 09:53 - 00243520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\concrt140.dll
2016-07-23 09:53 - 2016-07-23 09:53 - 00085328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vcruntime140.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-08-22 12:51 - 2016-05-07 22:22 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-08-21 16:44 - 2016-05-07 22:16 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security and Protection
2016-08-21 16:42 - 2016-05-07 22:58 - 00000000 ____D C:\ProgramData\McAfee
2016-08-21 16:41 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\Common Files\McAfee
2016-08-21 16:33 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files (x86)\McAfee
2016-08-21 14:30 - 2015-10-30 15:24 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2016-08-21 14:28 - 2016-05-07 22:06 - 00000000 ____D C:\Users\Public\Documents\CyberLink
2016-08-21 14:21 - 2016-05-07 22:18 - 00000000 ____D C:\WINDOWS\Hewlett-Packard
2016-08-21 14:21 - 2015-12-19 11:20 - 00000000 ____D C:\WINDOWS\SysWOW64\Adobe
2016-08-21 14:21 - 2015-10-30 15:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog
2016-08-21 14:21 - 2015-10-30 15:24 - 00000000 ___RD C:\WINDOWS\DesktopTileResources
2016-08-21 14:18 - 2015-12-15 00:28 - 00000000 ____D C:\SWSetup
2016-08-21 14:16 - 2016-05-07 22:06 - 00000000 ____D C:\ProgramData\Synaptics
2016-08-21 14:16 - 2016-05-07 22:04 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Productivity and Tools
2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\Temp
2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\SUPPORTDIR
2016-08-21 14:16 - 2016-05-07 22:03 - 00000000 ____D C:\ProgramData\install_clap
2016-08-21 14:16 - 2016-05-07 22:01 - 00000000 ____D C:\ProgramData\Realtek
2016-08-21 14:16 - 2016-05-07 21:57 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos
2016-08-21 14:16 - 2016-05-07 21:57 - 00000000 ____D C:\ProgramData\Intel
2016-08-21 14:16 - 2016-05-07 21:55 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Help and Support
2016-08-21 14:16 - 2016-05-07 21:54 - 00000000 ____D C:\ProgramData\{C6FA530F-BB98-4D9F-BA00-45FD0698077C}
2016-08-21 14:16 - 2015-11-03 02:03 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2016-08-21 14:15 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files (x86)\mcafee.com
2016-08-21 14:15 - 2016-05-07 22:18 - 00000000 ____D C:\ProgramData\CyberLink
2016-08-21 14:15 - 2016-05-07 22:16 - 00000000 ____D C:\ProgramData\AVAST Software
2016-08-21 14:15 - 2016-05-07 22:13 - 00000000 ____D C:\ProgramData\Apple
2016-08-21 14:15 - 2016-05-07 22:04 - 00000000 ____D C:\Program Files (x86)\NSIS Uninstall Information
2016-08-21 14:15 - 2016-05-07 21:56 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-08-21 14:15 - 2016-05-07 21:55 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-08-21 14:15 - 2015-12-19 11:20 - 00000000 ___RD C:\Program Files (x86)\Online Services
2016-08-21 14:15 - 2015-12-19 11:19 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2016-08-21 14:14 - 2016-05-07 22:03 - 00000000 ____D C:\Program Files (x86)\CyberLink
2016-08-21 14:13 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\mcafee.com
2016-08-21 14:13 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\mcafee
2016-08-21 14:13 - 2016-05-07 22:15 - 00000000 ___RD C:\Program Files\Online Services
2016-08-21 14:13 - 2016-05-07 22:13 - 00000000 ____D C:\Program Files (x86)\Bonjour
2016-08-21 14:13 - 2016-05-07 22:01 - 00000000 ____D C:\Program Files (x86)\Cisco
2016-08-21 14:13 - 2015-10-30 17:05 - 00000000 ____D C:\Program Files\Windows Journal
2016-08-21 14:12 - 2016-05-07 22:17 - 00000000 ____D C:\Program Files\CyberLink
2016-08-21 14:12 - 2015-12-19 11:20 - 00000000 ____D C:\Program Files\HP
2016-08-21 14:12 - 2015-12-19 11:19 - 00000000 ____D C:\Program Files\Hewlett-Packard
2016-08-21 14:09 - 2016-05-07 22:58 - 00000000 ____D C:\Program Files\Common Files\AV
2016-08-21 14:09 - 2016-05-07 22:16 - 00000000 ____D C:\Program Files\AVAST Software
2016-08-21 14:09 - 2016-05-07 22:13 - 00000000 ____D C:\Program Files\Bonjour
2016-08-21 14:09 - 2015-12-19 09:19 - 00000000 ___HD C:\hp
2016-08-21 14:09 - 2015-11-03 14:05 - 00000000 ____D C:\inetpub
2016-08-21 14:06 - 2015-11-03 14:05 - 01635476 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-08-21 14:01 - 2015-11-03 02:02 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-08-21 11:46 - 2016-05-07 21:57 - 00000000 ____D C:\ProgramData\Package Cache
2016-08-21 11:35 - 2016-05-07 22:14 - 00000000 ____D C:\ProgramData\HP
2016-08-21 11:35 - 2016-05-07 21:55 - 00000000 ____D C:\ProgramData\Hewlett-Packard

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-08-21 11:32 - 2016-08-22 12:32 - 0004303 _____ () C:\Users\Maximilian Kunow\AppData\Local\BTServer.log

Einige Dateien in TEMP:
====================
C:\Users\Maximilian Kunow\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-08-21 13:55

==================== Ende von FRST.txt ============================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-08-2016 01
durchgeführt von Maximilian Kunow (22-08-2016 13:20:33)
Gestartet von C:\Users\Maximilian Kunow\Desktop
Windows 10 Home Version 1607 (X64) (2016-08-21 03:26:04)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3005462034-2485194714-1324252355-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3005462034-2485194714-1324252355-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-3005462034-2485194714-1324252355-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-3005462034-2485194714-1324252355-501 - Limited - Disabled)
Maximilian Kunow (S-1-5-21-3005462034-2485194714-1324252355-1001 - Administrator - Enabled) => C:\Users\Maximilian Kunow

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB}
FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.)
Avast SecureLine (HKLM\...\{2CD3C92F-EDC5-4B02-9B0A-9C1D37C58EF5}_is1) (Version: 1.0.239.2 - AVAST Software)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.18.354 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{6052a753-acc6-4c02-b5a8-70962ff8e0a4}) (Version: 1.2.69.16114 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.2.69.16114 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 1.4.1.19208 - Avira Operations GmbH & Co. KG)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.6.7006 - CyberLink Corp.)
CyberLink PhotoDirector (Version: 5.0.6.7006 - Ihr Firmenname) Hidden
CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.2.5829 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.5.4601 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.5.4601 - Ihr Firmenname) Hidden
CyberLink YouCam (HKLM-x32\...\{A9CEDD6E-4792-493e-BB35-D86D2E188A5A}) (Version: 6.0.2.4627 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Discover HP Touchpoint Manager (HKLM-x32\...\{0B100034-B9FF-4F2E-8DF2-EC2E77FB2916}) (Version: 1.0.17.1 - Hewlett-Packard Company)
Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company)
HP Documentation (HKLM\...\HP_Documentation) (Version:  - HP)
HP ePrint SW (HKLM-x32\...\{88970959-baf7-4864-a39a-69a58e8ae5cf}) (Version: 5.0.18701 - HP)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8305.5282 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.0.29.6 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{B3FFA06F-CC21-439C-9452-DFE751ED58A8}) (Version: 12.0.26.62 - Hewlett-Packard Company)
HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company)
HP Welcome (HKLM\...\HPWelcome) (Version: 1.0 - HP Inc.)
HP Wireless Button Driver (HKLM-x32\...\{DD21DBC9-2A74-44DA-A543-B1F4AF3ABFCA}) (Version: 1.1.8.1 - HP)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10603.192 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1156 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4279 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden
McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.159 - McAfee, Inc.)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.7167.2040 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7167.2040 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7167.2040 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7167.2040 - Microsoft Corporation) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.48 - REALTEK Semiconductor Corp.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7730 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.64 - REALTEK Semiconductor Corp.)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.4.0 - Synaptics Incorporated)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3005462034-2485194714-1324252355-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\FileCoAuth.exe (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0A7194AD-5179-4D5C-991A-D169B9C630E2} - \avast! SL Update -> Keine Datei <==== ACHTUNG
Task: {0DA6D9EA-E7B6-4F3C-933C-076D9641CD4E} - \Avast SecureLine -> Keine Datei <==== ACHTUNG
Task: {0DAA89A6-8F51-4F76-975D-216C848F9CC5} - \Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start -> Keine Datei <==== ACHTUNG
Task: {27BE442D-7B2B-431E-A052-D75202A16477} - System32\Tasks\HPGenoobeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Registration Service\HP GenOOBE\HPGenOOBE.exe [2015-07-20] ()
Task: {521FE7A9-4525-43FB-A631-D82B46932B84} - \YCMServiceAgent -> Keine Datei <==== ACHTUNG
Task: {57EC3914-119C-4E8F-BB9A-EFE5225BD434} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2016-06-29] (McAfee, Inc.)
Task: {75BFC31D-36FE-4763-869B-FCD138744269} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-08-21] (Microsoft Corporation)
Task: {86199BFD-C558-4B25-B9F8-D1E8A204ACE4} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-08-11] (Microsoft Corporation)
Task: {9E988A4B-6C63-452A-AEF6-0DBDF10F8922} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-08-21] (McAfee, Inc.)
Task: {A36FB572-808C-4ECF-9F7E-BDE4948976C7} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-08-21] (Microsoft Corporation)
Task: {B00A6E1F-CC9A-4DDF-A1CC-C23196ADE158} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-08-21] (Microsoft Corporation)
Task: {C9457743-ADB1-47BA-87DC-D9F6DC65A434} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-08-21] (McAfee, Inc.)
Task: {E0543C03-6AB8-415F-A11B-0C74CD2FDD65} - \Hewlett-Packard\HP Support Assistant\First Boot -> Keine Datei <==== ACHTUNG
Task: {EDA0E4B8-CDE3-4A38-9C33-C8D9B31F39C6} - System32\Tasks\RegistrationModuleReminder_Welcome-S-1-5-21-3005462034-2485194714-1324252355-1001 => C:\Program Files\HP\HP Welcome\Garage.Container.exe [2015-12-05] (HP Inc)
Task: {FEF688E2-BE9C-4D75-ABEF-3B5E2764FD71} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-08-11] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.html?aid=398438&label=square

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-07 22:20 - 2014-04-15 00:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-05-07 22:01 - 2015-11-19 21:44 - 00127192 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2016-08-21 11:31 - 2016-08-21 11:31 - 00592392 _____ () C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe
2016-07-16 19:42 - 2016-07-16 19:42 - 00231424 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\System32\CoreUIComponents.dll
2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-08-21 14:50 - 2016-08-21 14:50 - 00959168 _____ () C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64\ClientTelemetry.dll
2016-07-16 19:42 - 2016-07-16 19:42 - 02681200 ____N () C:\WINDOWS\system32\CoreUIComponents.dll
2016-07-16 19:42 - 2016-07-16 19:42 - 00134656 ____N () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-08-17 22:09 - 2016-08-02 16:15 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-08-17 22:09 - 2016-08-02 16:15 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll
2016-08-17 22:09 - 2016-08-02 16:01 - 09761280 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-08-17 22:10 - 2016-08-02 15:53 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-08-17 22:09 - 2016-08-02 15:53 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-08-17 22:09 - 2016-08-02 15:54 - 01033728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-08-17 22:09 - 2016-08-02 15:54 - 02438144 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-08-17 22:09 - 2016-08-02 15:56 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-08-21 14:50 - 2016-08-21 14:50 - 00679624 _____ () C:\Users\Maximilian Kunow\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\ClientTelemetry.dll
2016-08-21 11:33 - 2016-08-21 11:33 - 38907672 _____ () C:\Program Files\AVAST Software\SecureLine\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-10-30 15:24 - 2015-10-30 15:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3005462034-2485194714-1324252355-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Hewlett-Packard Backgrounds\backgroundDefault.jpg
DNS Servers: 134.7.32.100 - 134.7.134.7
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{B18D39A5-445B-42AB-8D95-AFBBB29DD3B0}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{E0EAFE20-18A3-4EC3-BFD0-9482C5E800A2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe
FirewallRules: [{3273CACA-F64E-4481-BC65-7B45AE9DE38B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe
FirewallRules: [{A6A512EE-E93F-496E-B3B3-3259F0206D68}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe
FirewallRules: [{E5D73ECA-4C86-4562-A449-9036EEFCF523}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe
FirewallRules: [{B09AB3AF-53D9-4A9E-A11F-DB51FB0475CA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe
FirewallRules: [{87778820-A111-4C73-958B-938B543AB9E4}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{652927F5-2D1A-4112-B50D-BAC0C17345BE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4331F49B-76F5-4045-BB3E-491AE0F3D8E8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C42EC336-B8A6-4FF9-A858-BE980D5B50EE}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{4582FFE2-CB85-4CBF-A327-96DAB886DD58}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{D78902A8-CBF0-4668-A32B-FF04847D2586}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPSOCKSVC.exe
FirewallRules: [{4B733652-8DD3-4B5C-8AA1-B6C7ADC3F646}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{A4AB7D86-A652-41FB-B1DA-711E051E04F6}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{327330EC-3B50-4193-B7AA-D24553D8F12E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{5FD669B8-48C6-41BC-8016-01ADA1CA1885}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{F2A7A46E-2692-4CFC-AD0D-9192AC40601A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe

==================== Wiederherstellungspunkte =========================

21-08-2016 13:34:56 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/22/2016 12:54:35 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:34 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:54:04 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:53:33 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (08/22/2016 12:53:33 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)


Systemfehler:
=============
Error: (08/22/2016 01:22:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 270 Mal passiert.

Error: (08/22/2016 01:22:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: 
%%1168 = Element nicht gefunden.

Error: (08/22/2016 01:21:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 269 Mal passiert.

Error: (08/22/2016 01:21:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: 
%%1168 = Element nicht gefunden.

Error: (08/22/2016 01:21:06 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 268 Mal passiert.

Error: (08/22/2016 01:21:06 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: 
%%1168 = Element nicht gefunden.

Error: (08/22/2016 01:20:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 267 Mal passiert.

Error: (08/22/2016 01:20:35 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: 
%%1168 = Element nicht gefunden.

Error: (08/22/2016 01:19:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 266 Mal passiert.

Error: (08/22/2016 01:19:40 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: 
%%1168 = Element nicht gefunden.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 28%
Installierter physikalischer RAM: 12203.39 MB
Verfügbarer physikalischer RAM: 8678.84 MB
Summe virtueller Speicher: 14635.39 MB
Verfügbarer virtueller Speicher: 11061.02 MB

==================== Laufwerke ================================

Drive c: (WINDOWS) (Fixed) (Total:916.43 GB) (Free:854.76 GB) NTFS
Drive d: (RECOVERY) (Fixed) (Total:14.01 GB) (Free:1.68 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: F320F94F)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Angehängte Grafiken
Dateityp: jpg 3.jpg (45,6 KB, 81x aufgerufen)
Dateityp: png 2.PNG (26,9 KB, 82x aufgerufen)
Dateityp: png 1.PNG (28,1 KB, 146x aufgerufen)

Alt 22.08.2016, 11:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



Zitat:
AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
Bitte erstmal diese Virenscanner deinstallieren. Wenn beide weg sind behälst du den Windows Defender, das ist ein vollwertiger AV.

Berichte bitte ob sich danach die Situation verbessert hat.
__________________

__________________

Alt 22.08.2016, 14:12   #3
mex12345
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



leider keinerlei veränderung
__________________

Alt 22.08.2016, 14:20   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



mal ganz allgemein: wenn der Sound kratzt dann ist meist der Lautstärkeregler in Windows zu hoch eingestellt. Stell den mittig, max 75 %. Dann sollte es nicht mehr kratzen.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 22.08.2016, 14:40   #5
mex12345
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



naja das kratzen ist auch schon bei nur 10% und vorher konnte ich auch bis zu 100% ohne probleme nutzen. mag sein das die lautsprecher defekt sind obwohl der laptop erst 3 monate alt ist und ich ihn die letzten tage nicht vom schreibtisch bewegt hab. so oder so ist der pc aber insgesamt extrem langsam, zeigt keinerlei dateisymbole an, firefox etc stürzt ständig ab. also irgendwas stimmt hier nicht...


Alt 22.08.2016, 14:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



Ich kann mir nicht vorstellen, dass das was mit malware zu tun hat.
Lad dir mal sowas wie Ubuntu MATE siehe https://wiki.ubuntuusers.de/Einsteiger/
Boote den Rechner davon im Live-Mode (Ubuntu ausprobieren) und dann testweise Musik abspielen
__________________
--> Virus-Verdacht aufgrund von instabilem System und Soundproblemen

Alt 22.08.2016, 15:30   #7
mex12345
 
Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Standard

Virus-Verdacht aufgrund von instabilem System und Soundproblemen



ok mach ich aber wieso is der pc so langsam etc? trotz systemwiederherstellung?

Antwort

Themen zu Virus-Verdacht aufgrund von instabilem System und Soundproblemen
antivir, antivirus, avira, bonjour, cpu, device driver, excel, firefox, frage, home, installation, langsam, monitor, mozilla, programm, prozesse, realtek, registry, scan, security, software, svchost.exe, system, usb, viren, windows



Ähnliche Themen: Virus-Verdacht aufgrund von instabilem System und Soundproblemen


  1. RegSvr32 error bei System Start (verdacht auf Virus o.ä.)
    Log-Analyse und Auswertung - 19.02.2015 (26)
  2. Verdacht auf Virus o.ä. aufgrund Verhalten von Firefox
    Log-Analyse und Auswertung - 06.10.2014 (11)
  3. PC Leistung abgesunken, NT-Autorität System Verdacht auf Befall
    Plagegeister aller Art und deren Bekämpfung - 19.02.2014 (5)
  4. mail gehackt - ebay-Konto missbraucht, Scans erhärten den Verdacht - System befallen!
    Log-Analyse und Auswertung - 06.01.2014 (15)
  5. Mc Affee Echtzeitscan wird deaktiviert und lässt sich nicht wieder aktivieren! Verdacht auf Virenbefall im System!
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (1)
  6. Verdacht auf ZeuS/ZBot aufgrund von Telekom-Mail
    Plagegeister aller Art und deren Bekämpfung - 24.05.2013 (14)
  7. System neu aufgesetzt aufgrund Virus. Laptop nun clean???
    Plagegeister aller Art und deren Bekämpfung - 16.01.2013 (11)
  8. Verdacht auf GVU-Trojaner. Ist mein System betroffen?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (13)
  9. BKA Virus - Rechner gesperrt aufgrund eines Gesetzesverstoßes
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  10. Kein akuter Fund / Verdacht auf Trojaner / System verhält sich merkwürdig
    Log-Analyse und Auswertung - 20.09.2011 (3)
  11. Verdacht auf Spam-Bot an meinem PC (Hunderte Mail Delivery System-Mails)
    Log-Analyse und Auswertung - 21.06.2011 (4)
  12. Verdacht auf Trojaner tief im System
    Plagegeister aller Art und deren Bekämpfung - 05.04.2011 (4)
  13. Verdacht auf versteckte Schädlinge im System (Malware)
    Plagegeister aller Art und deren Bekämpfung - 17.02.2011 (16)
  14. System sehr langsam geworden verdacht auf Viren
    Mülltonne - 24.01.2011 (1)
  15. Verdacht auf Hackerangriff / Ist mein System infiziert?
    Log-Analyse und Auswertung - 02.03.2010 (13)
  16. Gehacktes Online Spiel / verdacht auf Trojaner im System
    Log-Analyse und Auswertung - 23.01.2010 (0)
  17. Log-File Kontrolle aufgrund von Trojaner Verdacht
    Log-Analyse und Auswertung - 03.08.2009 (3)

Zum Thema Virus-Verdacht aufgrund von instabilem System und Soundproblemen - Hallo zusammen, ich habe seit einigen tagen erhebliche Probleme mit meinem Laptop. Windows 10 hat ein automatisches update gemacht und einige stunden später ist mir aufgefallen das der Sound stark - Virus-Verdacht aufgrund von instabilem System und Soundproblemen...
Archiv
Du betrachtest: Virus-Verdacht aufgrund von instabilem System und Soundproblemen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.