Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ständige Werbeeinblendung auf dem Laptop

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 07.04.2017, 23:31   #1
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Liebes Team vom Trojaner-Board...

Ich sitze hier am Laptop meiner Freundin und dem Anschein nach hat sie sich irgendetwas eingefangen was dazu führt das ständigt Werbung in externen Fenstern eingeblendet werden...Nach Recherchen im Internet habe ich versucht diesen Befall mit ADW Cleaner zu entfernen...Das Ergebniss hat mich dann zu euch geführt...

Könntet ihr uns bitte helfen...LG...Rico und Kathi

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017
durchgeführt von Sellit (Administrator) auf SELLIT-THINK (07-04-2017 23:00:22)
Gestartet von C:\Users\Sellit\Downloads
Geladene Profile: Sellit (Verfügbare Profile: Sellit & Oumou & Massira)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Ericsson AB) C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler64.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\AutoLock\ALCKRESI.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Ricoh co.,Ltd.) C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHost.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SRORest.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
() C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
(Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380776 2011-01-14] (Lenovo.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SAIICpl.exe [316032 2011-03-14] (Conexant systems, Inc.)
HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [40808 2011-05-31] (Lenovo Group Limited)
HKLM\...\Run: [ALCKRESI.EXE] => C:\Program Files\Lenovo\AutoLock\ALCKRESI.EXE [281960 2011-05-25] (Lenovo Group Limited)
HKLM\...\Run: [AcWin7Hlpr] => C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe [33344 2011-10-20] (Lenovo)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-09] (Apple Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RotateImage] => C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe [55808 2008-10-30] (Ricoh co.,Ltd.)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [112152 2011-01-17] (Intel Corporation)
HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [63432 2017-03-09] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [909744 2017-03-21] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [DVCServ] => C:\Program Files (x86)\DATEV\SipaCompact\SipaHost.exe [575016 2015-07-16] (DATEV eG)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-12] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [BingSvc] => C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-15] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23819304 2017-03-21] (Google)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Policies\system: [LogonHoursAction] 2
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\MountPoints2: {526afbc6-6ef6-11e3-ae8e-806e6f6e6963} - Q:\LenovoQDrive.exe
Lsa: [Notification Packages] scecli ACGina
ShellIconOverlayIdentifiers: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()
GroupPolicy\User: Beschränkung <======= ACHTUNG
GroupPolicyUsers\S-1-5-21-3382198009-1217820537-3929365218-1004\User: Beschränkung <======= ACHTUNG
GroupPolicyUsers\S-1-5-21-3382198009-1217820537-3929365218-1003\User: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{8ED4659B-DC2B-4FB8-A4C4-D7FF17E00CCC}: [DhcpNameServer] 192.168.2.1 192.168.2.1

Internet Explorer:
==================
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENP&bmod=LENP
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP
SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {BEFD18D1-9AC0-4ED2-9267-162304823039} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
BHO: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner64.dll => Keine Datei
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-11] (Google Inc.)
BHO: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SipaCompact\DVCCSAScardBHO64002.dll [2015-07-16] (DATEV eG)
BHO: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\64bit\VIPAddOnForIE64.dll [2011-06-29] (Symantec Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22] (Adobe Systems Incorporated)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-11] (Google Inc.)
BHO-x32: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SiPacompact\DVCCSAScardBHO002.dll [2015-07-16] (DATEV eG)
BHO-x32: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\VIPAddOnForIE.dll [2011-06-29] (Symantec Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-11] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-11] (Google Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default [2015-11-04]
FF Homepage: Mozilla\Firefox\Profiles\75GTfPIG.default -> hxxp://www.startseite24.net
FF Extension: (Avira Browser Safety) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\abs@avira.com [2015-11-03] [ist nicht signiert]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\safesearchplus@avira.com [2015-11-03] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [VIP@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client
FF Extension: (Symantec VIP Access Add-On) - C:\Program Files (x86)\Symantec\VIP Access Client [2013-12-27] [ist nicht signiert]
FF HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Firefox\Extensions: [{ba2c82b0-7fa8-11e4-b4a9-0800200c9a66}] - C:\Users\Sellit\AppData\Local\Temp\search.xpi
FF Extension: (Websuche) - C:\Users\Sellit\AppData\Local\Temp\search.xpi [2014-12-11] [ist nicht signiert]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-12] (Adobe Systems)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-14] ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-18] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-18] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-12] (Adobe Systems)

Chrome: 
=======
CHR NewTab: Default ->  Not-active:"chrome-extension://khjilmcjipkeokomeekfnhkpbnhmgaje/html/newtab.html"
CHR DefaultSearchURL: Default -> hxxps://search.avira.net/#web/result?source=omnibar&q={searchTerms}
CHR DefaultSearchKeyword: Default -> Avira
CHR DefaultSuggestURL: Default -> hxxps://search.avira.net/suggestions?q={searchTerms}&li=ff&hl=de
CHR Profile: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default [2017-04-07]
CHR Extension: (Google Drive) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-23]
CHR Extension: (Adblock Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-03-23]
CHR Extension: (Ecosia - Die Suchmaschine, die Bäume pflanzt) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\clellnciejhoedgepbdilbkdkaoecgpc [2017-03-13]
CHR Extension: (Google Docs Offline) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-01]
CHR Extension: (Flying Paint) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaddkdiibkddhdbcmmplkhcpgeinggfo [2017-03-12]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\khjilmcjipkeokomeekfnhkpbnhmgaje [2017-03-08]
CHR Extension: (PrintEdit) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmjcagijhhepcfkggbpbhgcalgcdffhc [2017-03-23]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-01-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (Chrome Media Router) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-04-01]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sellit\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2015-12-10]
CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-12] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-02-27] (Adobe Systems, Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1115552 2017-03-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [487432 2017-03-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [487432 2017-03-21] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1519136 2017-03-21] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [349560 2017-03-09] (Avira Operations GmbH & Co. KG)
R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 DATEV Sicherheitspaket-Dienst; C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe [345128 2015-07-16] (DATEV eG)
S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [478056 2011-08-31] (Lenovo.)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited)
R2 SROSVC; C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe [446800 2011-09-01] (Lenovo Group Limited)
R2 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2011-07-26] (Lenovo Group Limited) [Datei ist nicht signiert]
R2 VIPAppService; C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe [82544 2011-06-29] (Symantec Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WMCoreService; C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe [594984 2011-04-07] (Ericsson AB)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [176968 2017-03-21] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [148104 2017-03-21] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-21] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-21] (Avira Operations GmbH & Co. KG)
R3 ecnssndis; C:\Windows\System32\Drivers\wwuss64.sys [26664 2010-02-23] (Ericsson AB)
R3 ecnssndisfltr; C:\Windows\System32\Drivers\wwussf64.sys [30248 2010-02-23] (Ericsson AB)
S3 KOBCCID; C:\Windows\System32\drivers\KOBCCID.sys [116864 2015-11-03] (KOBIL Systems GmbH)
R3 l36wgps; C:\Windows\System32\DRIVERS\l36wgps64.sys [101416 2011-02-28] (Ericsson AB)
R3 Mbm3CBus; C:\Windows\System32\DRIVERS\Mbm3CBus.sys [419400 2011-04-13] (MCCI Corporation)
R3 Mbm3DevMt; C:\Windows\System32\DRIVERS\Mbm3DevMt.sys [430664 2011-04-13] (MCCI Corporation)
R3 Mbm3mdfl; C:\Windows\System32\DRIVERS\Mbm3mdfl.sys [19528 2011-04-13] (MCCI Corporation)
R3 Mbm3Mdm; C:\Windows\System32\DRIVERS\Mbm3Mdm.sys [483400 2011-04-13] (MCCI Corporation)
R3 WwanUsbServ; C:\Windows\System32\DRIVERS\WwanUsbMp64.sys [286248 2011-04-06] (Ericsson AB)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-07 23:00 - 2017-04-07 23:01 - 00026084 _____ C:\Users\Sellit\Downloads\FRST.txt
2017-04-07 23:00 - 2017-04-07 23:00 - 00000000 ____D C:\FRST
2017-04-07 22:59 - 2017-04-07 22:59 - 02424832 _____ (Farbar) C:\Users\Sellit\Downloads\FRST64.exe
2017-04-07 22:09 - 2017-04-07 22:23 - 00000000 ___HD C:\Users\Public\Documents\AdobeGC
2017-04-07 22:03 - 2017-04-07 22:31 - 00000000 ____D C:\AdwCleaner
2017-04-07 21:59 - 2017-04-07 22:02 - 04089296 _____ C:\Users\Sellit\Downloads\adwcleaner_6.045.exe
2017-04-03 13:46 - 2017-04-03 13:46 - 02585402 _____ C:\Users\Sellit\Documents\Saudi arabien 2.odp
2017-04-02 20:42 - 2017-04-02 21:18 - 77141328 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb (1).flv
2017-04-02 20:40 - 2017-04-02 21:18 - 134732888 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb.flv
2017-04-02 01:32 - 2017-04-03 15:38 - 02886884 _____ C:\Users\Sellit\Documents\Saudi Arabien.odp
2017-03-24 14:54 - 2017-03-24 14:55 - 13354278 _____ C:\Users\Sellit\Downloads\brushchick_wetnwild.zip
2017-03-24 14:39 - 2017-03-24 14:39 - 00000000 ____D C:\Users\Sellit\Downloads\Bubble_Brushes_abr
2017-03-24 14:36 - 2017-03-24 14:38 - 06137355 _____ C:\Users\Sellit\Downloads\Bubble_Brushes_abr.zip
2017-03-24 14:14 - 2017-03-24 14:17 - 21738188 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_4.zip
2017-03-24 14:09 - 2017-03-24 14:09 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne4e1fef1a428bcb2
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignab9b954c9ccc436f
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign471dcdd491a76b6c
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f3fa2f442ae9a43
2017-03-24 13:48 - 2017-03-24 14:05 - 31156450 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13.zip
2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignac02245a9f54aec5
2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign25fc6d627f64b904
2017-03-23 12:40 - 2017-03-23 12:40 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign02a68c1147559bfd
2017-03-23 12:39 - 2017-03-23 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign893bacbfdd5bcd72
2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8d0072f36a82fe20
2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign00ea4bfb116919ac
2017-03-22 13:52 - 2013-11-16 17:54 - 68444356 _____ C:\Users\Sellit\Desktop\Part 1, Anfang.wav
2017-03-22 13:52 - 2013-11-16 17:46 - 76558756 _____ C:\Users\Sellit\Desktop\Part 4, Ende.wav
2017-03-22 13:52 - 2013-11-14 16:54 - 158761156 _____ C:\Users\Sellit\Desktop\Part 3.wav
2017-03-22 13:52 - 2013-11-14 16:38 - 158761156 _____ C:\Users\Sellit\Desktop\Part 2.wav
2017-03-22 02:26 - 2017-03-22 02:26 - 00141828 _____ C:\Users\Sellit\Documents\Saudi arabien MSA.odp
2017-03-21 09:03 - 2017-03-21 09:04 - 04282495 _____ C:\Users\Sellit\Downloads\all-in-one-event-calendar.2.5.17.zip
2017-03-21 09:03 - 2017-03-21 09:03 - 00179168 _____ C:\Users\Sellit\Downloads\contact-form-7.4.7.zip
2017-03-20 23:19 - 2017-03-20 23:19 - 01895654 _____ C:\Users\Sellit\Downloads\pkg_jce_269.zip
2017-03-19 18:26 - 2017-03-19 18:27 - 00000000 ____D C:\Users\Oumou\AppData\Local\Adobe
2017-03-18 11:18 - 2017-03-18 11:18 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9a71464eb33699b9
2017-03-18 11:17 - 2017-03-18 11:17 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign028f1efda7efd422
2017-03-18 11:16 - 2017-03-23 12:55 - 00001456 _____ C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2017-03-18 11:16 - 2017-03-18 11:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5f1985af143caca5
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndbb9fcf416471c8e
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd32f095fd966ffb6
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f8a79fe1aa3e48b
2017-03-17 21:10 - 2017-03-17 21:10 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago backup02.odp
2017-03-17 21:09 - 2017-03-17 21:09 - 01527529 _____ C:\Users\Sellit\Documents\trinidad y tobago backup.odp
2017-03-17 06:19 - 2017-03-17 06:19 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago.odp
2017-03-16 11:55 - 2017-03-17 06:18 - 01488950 _____ C:\Users\Sellit\Documents\Unbenannt 1.odp
2017-03-15 20:45 - 2017-03-15 20:45 - 01727093 _____ C:\Users\Sellit\Downloads\Crystal-frames.zip
2017-03-15 20:45 - 2017-03-15 20:45 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frames
2017-03-15 20:39 - 2017-03-15 20:39 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frame-wood-texture
2017-03-15 20:38 - 2017-03-15 20:38 - 01400586 _____ C:\Users\Sellit\Downloads\Crystal-frame-wood-texture.zip
2017-03-15 20:14 - 2017-03-15 20:14 - 00000000 ____D C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q
2017-03-15 20:06 - 2017-03-20 17:23 - 04632367 _____ C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q.zip
2017-03-15 19:44 - 2017-03-15 19:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbd535283fed41008
2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne2a9707f1f1ef6ee
2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8bad8873937a5504
2017-03-15 12:29 - 2017-03-15 12:29 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbe0f710b2db6faf3
2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign507624cf3b11f24f
2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3b94b112fb362ae0
2017-03-15 10:11 - 2017-03-04 19:24 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-03-15 10:11 - 2017-03-04 18:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-03-15 10:11 - 2017-03-04 10:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-03-15 10:11 - 2017-03-04 10:20 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-03-15 10:11 - 2017-03-04 10:02 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-03-15 10:11 - 2017-03-04 10:01 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-03-15 10:11 - 2017-03-04 09:59 - 02895360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-03-15 10:11 - 2017-03-04 09:52 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-03-15 10:11 - 2017-03-04 09:51 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-03-15 10:11 - 2017-03-04 09:48 - 25746944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-03-15 10:11 - 2017-03-04 09:46 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-03-15 10:11 - 2017-03-04 09:45 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-03-15 10:11 - 2017-03-04 09:45 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-03-15 10:11 - 2017-03-04 09:45 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-03-15 10:11 - 2017-03-04 09:44 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-03-15 10:11 - 2017-03-04 09:36 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-03-15 10:11 - 2017-03-04 09:32 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-03-15 10:11 - 2017-03-04 09:31 - 06045696 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-03-15 10:11 - 2017-03-04 09:23 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-03-15 10:11 - 2017-03-04 09:21 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-03-15 10:11 - 2017-03-04 09:16 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-03-15 10:11 - 2017-03-04 09:16 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-03-15 10:11 - 2017-03-04 09:13 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-03-15 10:11 - 2017-03-04 09:11 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-03-15 10:11 - 2017-03-04 08:57 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-03-15 10:11 - 2017-03-04 08:55 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-03-15 10:11 - 2017-03-04 08:54 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-03-15 10:11 - 2017-03-04 08:52 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-03-15 10:11 - 2017-03-04 08:52 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-03-15 10:11 - 2017-03-04 08:26 - 15259648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-03-15 10:11 - 2017-03-04 08:25 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-03-15 10:11 - 2017-03-04 08:12 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-03-15 10:11 - 2017-03-04 08:02 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-03-15 10:11 - 2017-03-04 06:18 - 20281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-03-15 10:11 - 2017-03-02 20:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-03-15 10:11 - 2017-03-02 20:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-03-15 10:11 - 2017-03-02 20:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-03-15 10:11 - 2017-03-02 20:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-03-15 10:11 - 2017-03-02 20:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-03-15 10:11 - 2017-03-02 20:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-03-15 10:11 - 2017-03-02 19:55 - 02287104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-03-15 10:11 - 2017-03-02 19:54 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-03-15 10:11 - 2017-03-02 19:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-03-15 10:11 - 2017-03-02 19:51 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-03-15 10:11 - 2017-03-02 19:50 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-03-15 10:11 - 2017-03-02 19:49 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-03-15 10:11 - 2017-03-02 19:49 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-03-15 10:11 - 2017-03-02 19:41 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-03-15 10:11 - 2017-03-02 19:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-03-15 10:11 - 2017-03-02 19:35 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-03-15 10:11 - 2017-03-02 19:32 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-03-15 10:11 - 2017-03-02 19:31 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-03-15 10:11 - 2017-03-02 19:29 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-03-15 10:11 - 2017-03-02 19:28 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-03-15 10:11 - 2017-03-02 19:22 - 04604416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-03-15 10:11 - 2017-03-02 19:21 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-03-15 10:11 - 2017-03-02 19:19 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-03-15 10:11 - 2017-03-02 19:17 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-03-15 10:11 - 2017-03-02 19:17 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-03-15 10:11 - 2017-03-02 19:11 - 13654528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-03-15 10:11 - 2017-03-02 18:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-03-15 10:11 - 2017-03-02 18:50 - 01312768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-03-15 10:11 - 2017-03-02 18:50 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-03-15 10:11 - 2017-02-11 17:58 - 00462848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-03-15 10:11 - 2017-02-11 17:58 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-03-15 10:11 - 2017-02-11 17:58 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-03-15 10:11 - 2017-02-10 18:32 - 00803328 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-03-15 10:11 - 2017-02-10 18:32 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-03-15 10:11 - 2017-02-10 18:17 - 00628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2017-03-15 10:11 - 2017-02-10 18:17 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-03-15 10:11 - 2017-02-10 16:33 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-03-15 10:11 - 2017-02-09 18:36 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-03-15 10:11 - 2017-02-09 18:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-03-15 10:11 - 2017-02-09 18:35 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-03-15 10:11 - 2017-02-09 18:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-03-15 10:11 - 2017-02-09 18:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-03-15 10:11 - 2017-02-09 18:33 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:19 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-03-15 10:11 - 2017-02-09 18:19 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-03-15 10:11 - 2017-02-09 18:16 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-03-15 10:11 - 2017-02-09 18:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-03-15 10:11 - 2017-02-09 18:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-03-15 10:11 - 2017-02-09 18:02 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-03-15 10:11 - 2017-02-09 18:00 - 03220480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-03-15 10:11 - 2017-02-09 17:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-03-15 10:11 - 2017-02-09 17:58 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-03-15 10:11 - 2017-02-09 17:55 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-03-15 10:11 - 2017-02-09 17:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-03-15 10:11 - 2017-02-09 17:55 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-03-15 10:11 - 2017-02-09 17:54 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-03-15 10:11 - 2017-02-09 17:54 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-03-15 10:11 - 2017-02-09 17:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-03-15 10:11 - 2017-02-09 17:51 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2017-03-15 10:11 - 2017-02-09 17:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-03-15 10:11 - 2017-02-09 17:50 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-03-15 10:11 - 2017-02-09 17:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-03-15 10:11 - 2017-02-09 17:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-03-15 10:11 - 2017-02-09 17:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 16:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-03-15 10:11 - 2017-02-09 16:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-03-15 10:11 - 2017-02-06 18:14 - 00733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-03-15 10:11 - 2017-01-13 20:00 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-03-15 10:11 - 2017-01-13 20:00 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2017-03-15 10:11 - 2017-01-13 19:45 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-03-15 10:11 - 2017-01-13 19:45 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2017-03-15 10:11 - 2017-01-11 20:01 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-03-15 10:11 - 2017-01-11 20:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2017-03-15 10:11 - 2017-01-11 19:43 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-03-15 10:11 - 2017-01-11 19:43 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2017-03-15 10:11 - 2017-01-06 20:00 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-03-15 10:11 - 2017-01-06 19:44 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-03-15 00:57 - 2017-03-15 00:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna4aa66a923cad86c
2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfa2ba4c9641f7605
2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign225620c5c07c16e7
2017-03-15 00:10 - 2017-03-15 00:10 - 00000000 ____D C:\Users\Sellit\Downloads\Brushes_Decorative14
2017-03-15 00:08 - 2017-03-15 00:08 - 00253289 _____ C:\Users\Sellit\Downloads\Brushes_Decorative14.zip
2017-03-15 00:01 - 2017-03-15 00:03 - 06082229 _____ C:\Users\Sellit\Downloads\TheSmellOfRoses.zip
2017-03-14 23:24 - 2017-03-14 23:24 - 01322875 _____ C:\Users\Sellit\Downloads\moon_flower.zip
2017-03-14 23:24 - 2017-03-14 23:24 - 00871745 _____ C:\Users\Sellit\Downloads\mawns_handwriting.zip
2017-03-14 23:23 - 2017-03-14 23:23 - 00038532 _____ C:\Users\Sellit\Downloads\nella_sue.zip
2017-03-14 23:16 - 2017-03-14 23:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3a30789e96402c34
2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign585eb08acf8aacb2
2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3548ce891ef486b4
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd07d68b3c2157986
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9269e3c6cf039e3d
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5097d687550afe3e
2017-03-14 00:00 - 2017-03-14 00:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne66a3a88fb25242f
2017-03-13 23:55 - 2017-03-13 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1d60b4172224377a
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfdc5db4aa59de6aa
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfd1d860a60febb5a
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignebd0d97e7e8d4af8
2017-03-13 23:08 - 2017-03-13 23:08 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9355245c2bc7fd5d
2017-03-13 22:13 - 2017-03-13 22:13 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign30d9e9b99edc11f4
2017-03-13 22:12 - 2017-03-13 22:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignea5daf5f18026b07
2017-03-13 21:59 - 2017-03-13 21:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndb78f3afcbe0d6a3
2017-03-13 21:53 - 2017-03-13 21:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna6f09935488d4041
2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign84b760564c9d1461
2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign4621305edfa44b54
2017-03-13 20:39 - 2017-03-23 12:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\FileZilla
2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc651e43408e177b9
2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1db54ceec4ea7395
2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign736b22293a2181fd
2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign097c1989de0701cb
2017-03-13 19:38 - 2017-04-07 22:10 - 00000000 ____D C:\Users\Sellit\Desktop\DataSEX
2017-03-12 16:16 - 2017-03-12 16:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72ca91c23cbbb20b
2017-03-12 16:14 - 2017-03-12 16:14 - 00001836 _____ C:\Users\Sellit\Desktop\Photoshop.lnk
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfc4ac68da82598a2
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0a5e6e22a5a828e5
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign08651ba3a61ccb03
2017-03-12 16:11 - 2017-03-12 16:11 - 00001313 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2017 (32 Bit).lnk
2017-03-12 16:09 - 2017-03-28 13:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Microsoft Games
2017-03-12 16:08 - 2017-03-12 16:08 - 00000000 ____D C:\Program Files\Common Files\Adobe
2017-03-12 16:07 - 2015-07-18 15:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00901264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2017-03-12 16:04 - 2017-03-12 16:04 - 00543483 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2852386-x64.msu
2017-03-12 12:32 - 2017-03-12 12:33 - 04575865 _____ C:\Users\Sellit\Downloads\pkg_communitybuilder_2.1.2+build.2017.02.08.01.14.28.ec3d63d1f.zip
2017-03-12 11:50 - 2016-11-09 18:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2017-03-12 11:50 - 2016-11-09 18:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2017-03-12 11:50 - 2016-10-07 17:32 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2017-03-12 11:50 - 2016-10-07 17:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2017-03-12 11:50 - 2016-10-04 17:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-03-12 11:50 - 2016-09-15 16:56 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2017-03-12 11:50 - 2016-08-22 18:19 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-03-12 11:49 - 2016-11-21 20:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2017-03-12 11:49 - 2016-11-20 18:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2017-03-12 11:49 - 2016-11-20 16:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-03-12 11:49 - 2016-11-17 18:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-03-12 11:49 - 2016-11-10 18:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-03-12 11:49 - 2016-11-10 18:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-03-12 11:49 - 2016-11-09 18:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2017-03-12 11:49 - 2016-11-09 18:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-03-12 11:49 - 2016-11-09 18:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2017-03-12 11:49 - 2016-11-09 17:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2017-03-12 11:49 - 2016-11-02 17:36 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-03-12 11:49 - 2016-11-02 17:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-03-12 11:49 - 2016-11-02 16:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-03-12 11:49 - 2016-10-11 17:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2017-03-12 11:49 - 2016-10-11 17:31 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2017-03-12 11:49 - 2016-10-11 17:31 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2017-03-12 11:49 - 2016-10-11 17:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2017-03-12 11:49 - 2016-10-11 17:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2017-03-12 11:49 - 2016-10-11 17:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2017-03-12 11:49 - 2016-10-11 17:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2017-03-12 11:49 - 2016-10-11 16:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-03-12 11:49 - 2016-10-11 15:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2017-03-12 11:49 - 2016-10-11 15:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls
2017-03-12 11:49 - 2016-10-11 15:17 - 00419648 _____ C:\Windows\system32\locale.nls
2017-03-12 11:49 - 2016-10-11 15:06 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2017-03-12 11:49 - 2016-10-08 15:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-03-12 11:49 - 2016-10-07 17:32 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-03-12 11:49 - 2016-10-07 17:32 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-03-12 11:49 - 2016-10-07 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-03-12 11:49 - 2016-10-07 17:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-03-12 11:49 - 2016-10-05 16:54 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2017-03-12 11:49 - 2016-10-04 17:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-03-12 11:49 - 2016-10-04 17:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-03-12 11:49 - 2016-10-04 17:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-03-12 11:49 - 2016-09-09 20:20 - 00756736 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-03-12 11:49 - 2016-09-09 20:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2017-03-09 20:53 - 2017-03-09 20:54 - 00000000 ____D C:\Users\Sellit\AppData\Local\LSC
2017-03-09 20:53 - 2017-03-09 20:53 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\LSC
2017-03-08 19:16 - 2017-03-08 19:16 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Artisteer
2017-03-08 19:15 - 2017-03-08 19:15 - 00001140 _____ C:\Users\Sellit\Desktop\Artisteer.lnk
2017-03-08 19:15 - 2017-03-08 19:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Artisteer 4
2017-03-08 19:15 - 2017-03-08 19:15 - 00000000 ____D C:\Program Files (x86)\Artisteer 4
2017-03-08 18:48 - 2017-03-08 18:48 - 00003180 _____ C:\Windows\System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF}
2017-03-08 18:44 - 2017-03-08 18:44 - 00000000 ____D C:\85495b9644ae011820b6e828d16f
2017-03-08 18:40 - 2017-03-08 18:41 - 01034556 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2999226-x64.msu
2017-03-08 17:56 - 2017-03-08 17:56 - 00000000 ____D C:\0f15a701a1ccb1bcaebea66e3997601c
2017-03-08 00:32 - 2017-03-08 00:32 - 00003630 _____ C:\Users\Sellit\Downloads\api-ms-win-crt-runtime-l1-1-0.zip
2017-03-08 00:32 - 2017-03-08 00:32 - 00000000 ____D C:\Users\Sellit\Downloads\api-ms-win-crt-runtime-l1-1-0
2017-03-08 00:10 - 2017-03-15 20:42 - 00000000 ____D C:\Users\Sellit\Documents\Adobe
2017-03-08 00:06 - 2017-03-08 00:06 - 00003038 _____ C:\Windows\System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752}
2017-03-08 00:04 - 2017-03-08 00:04 - 00003038 _____ C:\Windows\System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F}
2017-03-08 00:03 - 2017-03-08 00:03 - 00003038 _____ C:\Windows\System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E}

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-07 22:22 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-04-07 22:22 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-04-07 22:20 - 2013-12-27 23:43 - 00699342 _____ C:\Windows\system32\perfh007.dat
2017-04-07 22:20 - 2013-12-27 23:43 - 00149450 _____ C:\Windows\system32\perfc007.dat
2017-04-07 22:20 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2017-04-07 22:20 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2017-04-07 22:15 - 2015-12-10 15:33 - 00000000 ___RD C:\Users\Sellit\Google Drive
2017-04-07 22:13 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-04-07 22:07 - 2013-12-27 15:14 - 00001305 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-04-02 20:09 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2017-03-29 11:08 - 2015-12-10 15:31 - 00002053 _____ C:\Users\Public\Desktop\Google Slides.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00002051 _____ C:\Users\Public\Desktop\Google Sheets.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00002041 _____ C:\Users\Public\Desktop\Google Docs.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive
2017-03-23 02:30 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Package Cache
2017-03-23 02:30 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-03-21 14:49 - 2016-10-12 20:17 - 00051248 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys
2017-03-21 14:49 - 2015-11-03 18:19 - 00176968 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2017-03-21 14:49 - 2015-11-03 18:19 - 00148104 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2017-03-21 14:49 - 2015-11-03 18:19 - 00078600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2017-03-21 14:49 - 2015-11-03 18:19 - 00035328 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2017-03-19 18:28 - 2015-11-18 18:43 - 00000000 ____D C:\Users\Oumou\AppData\Roaming\Adobe
2017-03-19 18:26 - 2015-11-18 18:43 - 00068784 _____ C:\Users\Oumou\AppData\Local\GDIPFONTCACHEV1.DAT
2017-03-17 07:23 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2017-03-16 11:17 - 2009-07-14 06:45 - 00298688 _____ C:\Windows\system32\FNTCACHE.DAT
2017-03-16 11:14 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2017-03-15 22:21 - 2013-12-27 16:40 - 00000000 ____D C:\Windows\system32\MRT
2017-03-15 22:19 - 2013-12-27 16:40 - 138634176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-03-15 22:18 - 2015-11-03 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-03-15 20:42 - 2013-12-27 18:31 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Adobe
2017-03-15 00:33 - 2013-12-27 15:55 - 00068784 _____ C:\Users\Sellit\AppData\Local\GDIPFONTCACHEV1.DAT
2017-03-13 14:42 - 2013-12-27 15:10 - 00000000 ____D C:\ProgramData\Adobe
2017-03-13 08:23 - 2013-12-27 15:55 - 00000000 ____D C:\Users\Sellit
2017-03-12 16:16 - 2015-10-16 20:51 - 00000000 ____D C:\Users\Sellit\AppData\Local\Adobe
2017-03-12 16:06 - 2013-12-27 15:10 - 00000000 ____D C:\Program Files (x86)\Adobe
2017-03-12 14:36 - 2015-11-04 18:03 - 00000000 ____D C:\Users\Sellit\Desktop\Finanzen
2017-03-09 09:57 - 2009-07-14 07:08 - 00032624 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-03-08 19:16 - 2015-12-21 14:55 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Apple Computer
2017-03-08 19:16 - 2015-12-21 14:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Apple Computer
2017-03-08 18:25 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-03-18 11:16 - 2017-03-23 12:55 - 0001456 _____ () C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2016-11-02 15:49 - 2016-11-02 15:49 - 0000863 _____ () C:\Users\Sellit\AppData\Local\recently-used.xbel

Einige Dateien in TEMP:
====================
2015-11-19 16:36 - 2015-11-19 16:36 - 0000000 ____D () C:\Users\Massira\AppData\Local\Temp\avgnt.exe
2015-11-18 18:43 - 2015-11-18 18:43 - 0000000 ____D () C:\Users\Oumou\AppData\Local\Temp\avgnt.exe
2015-11-03 18:20 - 2015-11-03 18:20 - 0000000 ____D () C:\Users\Sellit\AppData\Local\Temp\avgnt.exe
2015-11-15 01:08 - 2015-11-15 01:08 - 0144008 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BingSvc.exe
2015-11-03 18:33 - 2015-11-15 01:08 - 1118360 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcProcessor.exe
2015-11-03 18:33 - 2015-11-15 01:08 - 0170128 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcUpdater.exe
2015-11-03 18:22 - 2015-11-03 18:22 - 2612880 _____ (Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\DefaultPack.EXE
2015-10-29 11:28 - 2015-10-29 11:28 - 164803434 _____ () C:\Users\Sellit\AppData\Local\Temp\OpenOffice_4.1.2_Win_x86_install_de.exe
2016-02-24 17:09 - 2006-05-24 19:10 - 0455600 _____ (Macrovision Corporation) C:\Users\Sellit\AppData\Local\Temp\_is4E4F.exe
2015-11-06 14:43 - 2015-11-06 14:43 - 0804304 ____N (Symantec Corporation) C:\Users\Sellit\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_30995.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-04-03 00:54

==================== Ende von FRST.txt ============================
         

Alt 07.04.2017, 23:32   #2
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von Sellit (07-04-2017 23:01:34)
Gestartet von C:\Users\Sellit\Downloads
Windows 7 Professional Service Pack 1 (X64) (2013-12-27 13:55:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3382198009-1217820537-3929365218-500 - Administrator - Disabled)
Gast (S-1-5-21-3382198009-1217820537-3929365218-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3382198009-1217820537-3929365218-1002 - Limited - Enabled)
Massira (S-1-5-21-3382198009-1217820537-3929365218-1004 - Limited - Enabled) => C:\Users\Massira
Oumou (S-1-5-21-3382198009-1217820537-3929365218-1003 - Limited - Enabled) => C:\Users\Oumou
Sellit (S-1-5-21-3382198009-1217820537-3929365218-1000 - Administrator - Enabled) => C:\Users\Sellit

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.0.327 - Adobe Systems Incorporated)
Adobe Photoshop CC 2017 (32 Bit) (HKLM-x32\...\PHSP_18_0_32) (Version: 18.0.0 - Adobe Systems Incorporated)
Adobe Reader 9.4.0 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A94000000001}) (Version: 9.4.0 - Adobe Systems Incorporated)
Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.03 - )
Apple Application Support (32-Bit) (HKLM-x32\...\{C5815ACF-FD34-4553-8A22-C7411B7E662B}) (Version: 4.1.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{CBF12D2F-CF64-4CB7-858B-2C1F21068E5F}) (Version: 4.1.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.)
Artisteer 4 (HKLM-x32\...\Artisteer 4) (Version: 4.1 - Extensoft)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.25.172 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{0b46d918-af4f-4612-8076-5c0ae67cb2aa}) (Version: 1.2.81.41506 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.81.41506 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Brother MFL-Pro Suite MFC-J6510DW (HKLM-x32\...\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}) (Version: 2.0.0.0 - Brother Industries, Ltd.)
Conexant 20672 SmartAudio HD (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.23.2 - Conexant)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.882 - Corel Inc.)
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Dienstprogramm "ThinkPad UltraNav" (HKLM-x32\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo)
Disable AMT Profile Synchronization Pop-up for Windows XP/Vista/7 (HKLM\...\DisableAMTPopup) (Version: 1.00 - )
Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.)
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.)
Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.21.57 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Integrated Camera Driver Installer Package Ver.1.1.0.1147 (HKLM-x32\...\{B2CA6F37-1602-4823-81B5-0384B6888AA6}) (Version: 1.1.0.1147 - RICOH)
Integrated Camera TWAIN (HKLM-x32\...\{9CA0DEE4-E84B-466F-9B96-FC255F3A929F}) (Version: 1.0.11.1223 - Chicony Electronics Co.,Ltd.)
Intel PROSet Wireless (x32 Version:  - ) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Identity Protection Technology 1.1.2.0 (HKLM-x32\...\{C01A86F5-56E7-101F-9BC9-E3F1025EB779}) (Version: 1.1.2.0 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{25FBDA9A-E868-4B3B-B9FF-D923818511A1}) (Version: 14.2.0000 - Intel Corporation)
iTunes (HKLM\...\{0D44E3A4-6C3D-45D7-B443-079509E5BE5D}) (Version: 12.3.2.35 - Apple Inc.)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
KOBIL CCID driver x64x86 (x32 Version: 1.013.02121 - KOBIL Systems) Hidden
Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.11 - )
Lenovo Mobile Broadband Activation (HKLM-x32\...\{A95D9DF7-CF34-421A-A1DC-936A49A4DAEA}) (Version: 4.0.0019.00 - Lenovo Group Limited)
Lenovo Patch Utility (HKLM-x32\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited)
Lenovo Patch Utility 64 bit (HKLM\...\{39A04221-294E-4D90-A0F2-CCB1EF15CB56}) (Version: 1.2.0.1 - Lenovo Group Limited)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.04.04 - )
Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.4 - Lenovo Inc.)
Lenovo Screen Reading Optimizer (HKLM-x32\...\{91A29166-4E1B-4664-B70B-4C4A3B6B3372}) (Version: 1.10 - Lenovo)
Lenovo SimpleTap (HKLM\...\{EFC9FE7C-ECE8-4282-8F77-FEDCAD374C77}) (Version: 3.0.0010.00 - Lenovo Group Limited)
Lenovo Solution Center (HKLM\...\{828CE72E-718B-4FDC-A469-8DE674CE8C4D}) (Version: 1.0.006.00 - Lenovo Group Limited)
Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - )
Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0008.00 - Ihr Firmenname)
Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo)
Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 3.00.006.0 - Lenovo)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Message Center Plus (HKLM-x32\...\{7F8205DE-DDFA-4156-ADA2-766E9CB4FABC}) (Version: 3.0.0011.00 - Lenovo Group Limited)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
Mobile Broadband Drivers (HKLM-x32\...\{EA9640BE-414E-4195-B53B-7905BF1A5A09}) (Version: 6.4.1.6 - Ericsson AB)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
RapidBoot (HKLM\...\{5E2652DF-743F-482B-A593-C95F431A5769}) (Version: 1.11 - Lenovo)
Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 (HKLM\...\EnablePS) (Version: 1.00 - )
RICOH_Media_Driver_v2.14.18.01 (HKLM-x32\...\{FE041B02-234C-4AAA-9511-80DF6482A458}) (Version: 2.14.18.01 - RICOH)
Sicherheitspaket compact (HKLM-x32\...\{b826f2f4-c61e-4265-b41b-bfb74c2059c3}) (Version: 3.1.100.7 - DATEV eG)
Sicherheitspaket compact (x32 Version: 3.1.100.7 - DATEV eG) Hidden
System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.01.0015 - Lenovo)
ThinkPad Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 3.63 - )
ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - )
ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - )
ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 5.85 - Lenovo)
ThinkVantage AutoLock (HKLM\...\{E224B44B-B5EB-4af3-A80A-A255358E241A}_is1) (Version: 1.03 - Lenovo)
ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 2.07 - Lenovo)
ThinkVantage GPS (HKLM-x32\...\{6DB21B2C-2BEF-44B4-B264-8EC2BC2369C6}) (Version: 2.73 - Lenovo)
ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.74 - Lenovo)
VIP Access (HKLM-x32\...\{E8D46836-CD55-453C-A107-A59EC51CB8DC}) (Version: 2.0.2.140 - VeriSign)
Websuche (HKLM-x32\...\Websuche) (Version:  - Websuche)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows-Treiberpaket - Intel (e1cexpress) Net  (12/21/2010 11.8.84.0) (HKLM\...\6D23A494E9A245843FB8584D9307D3E328DF8613) (Version: 12/21/2010 11.8.84.0 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\0CDBDD444A1F5FFEA227B4E7DCE195F11F08240A) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\8058FF31D7C7F4818DC176DAF53CD379968C86E4) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (11/20/2010 9.2.0.1016) (HKLM\...\43B5066463CEBC83E99586A67037B6F9FC4193FE) (Version: 11/20/2010 9.2.0.1016 - Intel)
Windows-Treiberpaket - Intel USB  (12/21/2010 9.2.0.1021) (HKLM\...\0DD5528A211904214F70A66DE6ADBD378B21566D) (Version: 12/21/2010 9.2.0.1021 - Intel)
Windows-Treiberpaket - Lenovo 1.62.00.00 (01/19/2011 1.62.00.00) (HKLM\...\D01A7EE241898C810674C69EB908D655D149BE77) (Version: 01/19/2011 1.62.00.00 - Lenovo)
Windows-Treiberpaket - Synaptics (SynTP) Mouse  (05/19/2011 15.3.8.0) (HKLM\...\DDD8A532E361E9A878EBEF69C338B306810DF059) (Version: 05/19/2011 15.3.8.0 - Synaptics)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1717C458-0A3C-48E6-A347-FFB0CED0F83F} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Sellit => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo)
Task: {1D35CF63-7603-4BB0-93EC-F2AB55A3FB46} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Oumou => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo)
Task: {2107DCF1-A5D1-4595-BA61-820DBD8BA083} - System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {227AA020-1BAD-43A9-A204-EE43C5F9AB59} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2011-08-31] (Lenovo Group Limited)
Task: {2970E96C-CC7F-4A0A-B01E-895BCC3545AD} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-08-06] (Symantec Corporation)
Task: {425824E7-B461-44AD-8A86-5506ACE45AB9} - System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF} => pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe"
Task: {6685FA87-80B5-4372-A9A8-F662EF28E02C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.)
Task: {687643C0-6C73-443D-8CEA-E0685E0987DF} - System32\Tasks\Lenovo\SROptimizer => C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\\SRORest.exe [2011-09-08] (Lenovo Group Limited)
Task: {6F6E399C-E400-40C8-8F8E-956691902BAF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {8CA08B08-F145-4056-B5AA-5B8DA819BB72} - System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {ADDEB9E9-C573-45DA-A48E-5AE081C0211C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-01-10] (Lenovo)
Task: {ADFB1D04-42CC-421E-BF01-9B92016E6CDF} - System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {C0E21A4E-0FEC-4E79-BEE3-A170181D4088} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {CDAE9D4F-6DAC-49CC-A2F5-E78D35412253} - System32\Tasks\Lenovo\Message Center Plus Launcher => C:\Program Files (x86)\Lenovo\message center plus\mcplaunch.exe [2011-12-21] (Lenovo)
Task: {F80CF50C-BC0E-4BD5-AF3A-0C8BD134FBFC} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe [2011-12-21] (Lenovo)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-07-27 21:07 - 2011-07-27 21:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2015-11-20 15:57 - 2015-11-20 15:57 - 00085800 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-11-20 15:57 - 2015-11-20 15:57 - 01328912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2016-02-03 14:49 - 2010-03-16 01:04 - 00143360 _____ () C:\Windows\system32\BrSNMP64.dll
2016-06-10 02:41 - 2016-06-10 02:41 - 00491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll
2013-12-27 15:05 - 2010-10-26 06:40 - 00049056 ____N () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
2013-12-27 15:07 - 2011-08-18 03:00 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2013-12-27 15:09 - 2011-08-31 20:03 - 00055808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2016-10-01 08:08 - 2016-10-01 08:08 - 31723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
2011-10-20 11:12 - 2011-10-20 11:12 - 00086016 _____ () C:\Program Files (x86)\Lenovo\Access Connections\AcWrpc.dll
2013-12-27 15:06 - 2011-03-10 12:06 - 00065576 ____R () C:\Program Files (x86)\Mobile Broadband drivers\WMCore\MBMDebug.dll
2011-10-20 11:31 - 2011-10-20 11:31 - 00059392 _____ () C:\Program Files (x86)\Lenovo\Access Connections\ACSonyEricssonHlpr.dll
2013-12-27 15:10 - 2010-04-06 10:05 - 02085888 _____ () C:\Program Files\Lenovo\AutoLock\cv210.dll
2013-12-27 15:10 - 2010-04-06 10:04 - 02201088 _____ () C:\Program Files\Lenovo\AutoLock\cxcore210.dll
2016-02-24 17:24 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2016-10-12 18:28 - 2016-10-12 18:28 - 40523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll
2017-04-07 22:14 - 2017-04-07 22:14 - 00098816 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32api.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00110080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pywintypes27.dll
2017-04-07 22:14 - 2017-04-07 22:14 - 00364544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pythoncom27.dll
2017-04-07 22:14 - 2017-04-07 22:14 - 00320512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32com.shell.shell.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00914432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_hashlib.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 01176576 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._core_.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00806400 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._gdi_.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00816128 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._windows_.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 01067008 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._controls_.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00733184 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._misc_.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00682496 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pysqlite2._sqlite.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_ctypes.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00686080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\unicodedata.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00119808 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32file.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00108544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32security.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00007168 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\hashobjs_ext.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00017920 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\thumbnails_ext.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\usb_ext.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00012800 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\common.time34.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00018432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32event.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00167936 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32gui.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00046080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_socket.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 01303552 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_ssl.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00128512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_elementtree.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00127488 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\pyexpat.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00038912 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32inet.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00036864 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_psutil_windows.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00524248 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\windows._lib_cacheinvalidation.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00011264 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32crypt.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00123392 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._wizard.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00077312 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._html2.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00027648 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_multiprocessing.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00020480 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\_yappi.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00035840 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32process.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00078848 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\wx._animate.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00024064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32pipe.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00010240 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\select.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00025600 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32pdh.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00017408 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32profile.pyd
2017-04-07 22:14 - 2017-04-07 22:14 - 00022528 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI42722\win32ts.pyd
2016-10-12 02:08 - 2016-10-12 02:08 - 00118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node
2016-10-12 21:11 - 2016-10-12 21:11 - 00109760 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll
2016-10-12 02:08 - 2016-10-12 02:08 - 00166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node
2017-03-31 21:21 - 2017-03-29 04:04 - 02187096 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libglesv2.dll
2017-03-31 21:21 - 2017-03-29 04:04 - 00086360 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{7B2497C7-157B-44AB-A956-DA6548E0D600}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{E45264C6-E3E9-436D-B749-5F365930462E}] => (Allow) LPort=2869
FirewallRules: [{9C2C784E-F4B4-43E8-8F45-99BC91736B5D}] => (Allow) LPort=1900
FirewallRules: [{9539F13E-6CE3-4F24-B8D1-5755EA5D611F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{20D0E9BF-975C-449E-BD27-D8A39E54E540}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{3F008A2D-039E-4D76-99BA-6C8AC1FF7CE9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{34912612-901C-4ED0-A5A5-C45A0283A715}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{4A2E7DD2-1369-42F4-8E15-C2AE04F90BDD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B71E888A-42DA-4263-A887-9DC0CE085977}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{D506C52A-E9A8-47C1-A163-DB99828A0CD0}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{5D607F4B-9CD2-4698-8894-319AB7970E6D}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe
FirewallRules: [{4D80861B-FEA1-447B-9D1C-9DF747B621C4}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe
FirewallRules: [{73D2DF17-B0CB-48A9-B72C-95CF029E30E0}] => (Allow) LPort=54925
FirewallRules: [{B6E20858-A292-404A-B3BB-9F390FAB8048}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/07/2017 10:14:07 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/07/2017 10:08:50 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1046

Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1046

Error: (04/07/2017 09:25:37 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1201

Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1201

Error: (04/07/2017 07:27:16 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (04/07/2017 07:01:03 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 778117

Error: (04/07/2017 07:01:03 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 778117


Systemfehler:
=============
Error: (04/07/2017 10:14:31 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (04/07/2017 10:13:25 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/07/2017 10:13:25 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/07/2017 10:13:22 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "VIPAppService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "System Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Screen Reading Optimizer Service Program" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/07/2017 10:13:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-2520M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 8075.23 MB
Verfügbarer physikalischer RAM: 5343.41 MB
Summe virtueller Speicher: 16148.65 MB
Verfügbarer virtueller Speicher: 12945.33 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:215.79 GB) (Free:137.19 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Lenovo_Recovery) (Fixed) (Total:15.63 GB) (Free:5.84 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 632ED3ED)
Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=215.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=15.6 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Code:
ATTFilter
# AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 22:07:43
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-06.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X64)
# Benutzername : Sellit - SELLIT-THINK
# Gestartet von : C:\Users\Sellit\Downloads\adwcleaner_6.045.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****

[-] Dienst gelöscht: Partner Service


***** [ Ordner ] *****

[-] Ordner gelöscht: C:\ProgramData\Partner
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\Partner
[-] Ordner gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd


***** [ Dateien ] *****

[-] Datei gelöscht: C:\Users\Massira\Downloads\ReimageRepair.exe
[-] Datei gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage
[-] Datei gelöscht: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
[#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage
[#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.cmptch.com_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_land.pckeeper.software_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_land.pckeeper.software_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myinfosearch.biz_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_myinfosearch.biz_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_onclickads.net_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_onclickads.net_0.localstorage-journal
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage
[-] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage-journal
[#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage
[#] Datei gelöscht: C:\Users\Massira\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.startseite24.net_0.localstorage-journal


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****

[-] Verknüpfung desinfiziert: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Verknüpfung desinfiziert: C:\Users\Sellit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
[-] Verknüpfung desinfiziert: C:\Users\Oumou\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
[-] Verknüpfung desinfiziert: C:\Users\Massira\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk


***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[#] Schlüssel mit Neustart gelöscht: HKLM\SYSTEM\CurrentControlSet\services\partner service
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\kt_bho.KettleBho
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\kt_bho.KettleBho
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
[-] Schlüssel gelöscht: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd


***** [ Browser ] *****

[-] [C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: fcfenmboojpjinhpgggodefccipikbpd


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [8929 Bytes] - [07/04/2017 22:07:43]
C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [9075 Bytes] ##########
         

Code:
ATTFilter
# AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 22:12:43
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-06.1 [Lokal]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X64)
# Benutzername : Sellit - SELLIT-THINK
# Gestartet von : C:\Users\Sellit\Downloads\adwcleaner_6.045.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****

Keine schädlichen Dienste gefunden.


***** [ Ordner ] *****

Keine schädlichen Ordner gefunden.


***** [ Dateien ] *****

Keine schädlichen Dateien gefunden.


***** [ DLL ] *****

Keine infizierten DLLs gefunden.


***** [ WMI ] *****

Keine schädlichen Schlüssel gefunden.


***** [ Verknüpfungen ] *****

Keine infizierten Verknüpfungen gefunden.


***** [ Aufgabenplanung ] *****

Keine schädlichen Aufgaben gefunden.


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}


***** [ Internetbrowser ] *****

Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43]
C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31]
C:\AdwCleaner\AdwCleaner[S1].txt - [1409 Bytes] - [07/04/2017 22:12:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1482 Bytes] ##########
         

Code:
ATTFilter
Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 7. April 2017  09:52


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Sellit
Computername   : SELLIT-THINK

Versionsinformationen:
build.dat      : 15.0.25.172    92770 Bytes  21.03.2017 13:01:00
AVSCAN.EXE     : 15.0.25.170  1526936 Bytes  21.03.2017 12:48:35
AVSCANRC.DLL   : 15.0.25.102    72928 Bytes  21.03.2017 12:48:35
LUKE.DLL       : 15.0.25.161    81120 Bytes  21.03.2017 12:49:14
AVSCPLR.DLL    : 15.0.25.170   152840 Bytes  21.03.2017 12:48:37
REPAIR.DLL     : 15.0.25.170   705648 Bytes  21.03.2017 12:48:32
repair.rdf     : 1.0.26.64    1951326 Bytes  06.04.2017 17:16:08
AVREG.DLL      : 15.0.25.170   447360 Bytes  21.03.2017 12:48:31
avlode.dll     : 15.0.25.170   835000 Bytes  21.03.2017 12:48:28
avlode.rdf     : 14.0.5.98     167944 Bytes  23.03.2017 19:57:18
XBV00014.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00015.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00016.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00017.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00018.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00019.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:39:59
XBV00020.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00021.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00022.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00023.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00024.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00025.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00026.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00027.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:00
XBV00028.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00029.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00030.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00031.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00032.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00033.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00034.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00035.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00036.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:01
XBV00037.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:02
XBV00038.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:02
XBV00039.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:02
XBV00040.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:02
XBV00041.VDF   : 8.12.107.34     2048 Bytes  27.07.2016 09:40:02
XBV00079.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00080.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00081.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00082.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00083.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00084.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00085.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00086.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00087.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00088.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00089.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00090.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00091.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00092.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00093.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00094.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00095.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00096.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00097.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00098.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00099.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:06
XBV00100.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00101.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00102.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00103.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00104.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00105.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00106.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00107.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00108.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00109.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00110.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00111.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00112.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00113.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00114.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00115.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:07
XBV00116.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00117.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00118.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00119.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00120.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00121.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00122.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00123.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00124.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00125.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00126.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00127.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00128.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00129.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00130.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00131.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00132.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00133.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00134.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00135.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00136.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00137.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00138.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00139.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00140.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00141.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00142.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:08
XBV00143.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00144.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00145.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00146.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00147.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00148.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00149.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00150.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00151.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00152.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00153.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00154.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00155.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00156.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00157.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00158.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00159.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00160.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00161.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00162.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00163.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00164.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00165.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00166.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00167.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:09
XBV00168.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00169.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00170.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00171.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00172.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00173.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00174.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00175.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00176.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00177.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00178.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00179.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00180.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00181.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00182.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00183.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00184.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00185.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00186.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00187.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00188.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00189.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00190.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00191.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00192.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00193.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00194.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:10
XBV00195.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00196.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00197.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00198.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00199.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00200.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00201.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00202.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00203.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00204.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00205.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00206.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00207.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00208.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00209.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00210.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00211.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00212.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00213.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00214.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00215.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00216.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00217.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00218.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00219.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00220.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00221.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00222.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00223.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:11
XBV00224.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00225.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00226.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00227.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00228.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00229.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00230.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00231.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00232.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00233.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00234.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00235.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00236.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00237.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00238.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00239.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00240.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00241.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00242.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00243.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00244.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00245.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00246.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00247.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00248.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00249.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:12
XBV00250.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00251.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00252.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00253.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00254.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00255.VDF   : 8.12.162.26     2048 Bytes  03.04.2017 11:38:13
XBV00000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 14:51:43
XBV00001.VDF   : 7.11.237.0  48041984 Bytes  02.06.2015 14:59:15
XBV00002.VDF   : 7.12.106.228 44941312 Bytes  27.07.2016 09:39:56
XBV00003.VDF   : 8.12.113.174  5299200 Bytes  22.08.2016 12:01:44
XBV00004.VDF   : 8.12.118.140  3998720 Bytes  15.09.2016 18:08:33
XBV00005.VDF   : 8.12.125.14  6024704 Bytes  11.10.2016 18:15:23
XBV00006.VDF   : 8.12.132.226  5180928 Bytes  09.11.2016 13:48:44
XBV00007.VDF   : 8.12.133.244  1884672 Bytes  16.11.2016 18:47:28
XBV00008.VDF   : 8.12.137.174  2475008 Bytes  26.11.2016 22:39:36
XBV00009.VDF   : 8.12.143.24  5520384 Bytes  25.12.2016 06:52:06
XBV00010.VDF   : 8.12.149.62  6635008 Bytes  21.01.2017 06:54:45
XBV00011.VDF   : 8.12.155.56  4918784 Bytes  16.02.2017 06:56:42
XBV00012.VDF   : 8.12.158.250  3436544 Bytes  11.03.2017 18:05:56
XBV00013.VDF   : 8.12.162.26  5479424 Bytes  03.04.2017 11:38:05
XBV00042.VDF   : 8.12.162.40    41984 Bytes  03.04.2017 16:01:27
XBV00043.VDF   : 8.12.162.42    24576 Bytes  03.04.2017 18:01:32
XBV00044.VDF   : 8.12.162.44    14848 Bytes  03.04.2017 22:01:26
XBV00045.VDF   : 8.12.162.46    10240 Bytes  03.04.2017 22:01:27
XBV00046.VDF   : 8.12.162.50    77824 Bytes  04.04.2017 06:01:56
XBV00047.VDF   : 8.12.162.52     9728 Bytes  04.04.2017 08:01:54
XBV00048.VDF   : 8.12.162.54     9728 Bytes  04.04.2017 10:01:44
XBV00049.VDF   : 8.12.162.58    10752 Bytes  04.04.2017 12:01:37
XBV00050.VDF   : 8.12.162.60    18944 Bytes  04.04.2017 12:01:37
XBV00051.VDF   : 8.12.162.62    23040 Bytes  04.04.2017 12:01:37
XBV00052.VDF   : 8.12.162.64     2560 Bytes  04.04.2017 15:48:52
XBV00053.VDF   : 8.12.162.66    28672 Bytes  04.04.2017 19:48:33
XBV00054.VDF   : 8.12.162.68    14848 Bytes  04.04.2017 19:48:33
XBV00055.VDF   : 8.12.162.70     9728 Bytes  04.04.2017 19:48:33
XBV00056.VDF   : 8.12.162.72    33280 Bytes  04.04.2017 19:32:29
XBV00057.VDF   : 8.12.162.76    77312 Bytes  05.04.2017 19:32:30
XBV00058.VDF   : 8.12.162.84    52736 Bytes  05.04.2017 19:32:30
XBV00059.VDF   : 8.12.162.90     9216 Bytes  05.04.2017 19:32:31
XBV00060.VDF   : 8.12.162.96    15872 Bytes  05.04.2017 19:32:31
XBV00061.VDF   : 8.12.162.102    13824 Bytes  05.04.2017 19:32:32
XBV00062.VDF   : 8.12.162.108    11264 Bytes  05.04.2017 19:32:33
XBV00063.VDF   : 8.12.162.114    20992 Bytes  05.04.2017 19:32:36
XBV00064.VDF   : 8.12.162.120    19968 Bytes  05.04.2017 19:32:36
XBV00065.VDF   : 8.12.162.122     7168 Bytes  05.04.2017 19:32:36
XBV00066.VDF   : 8.12.162.126    93696 Bytes  06.04.2017 06:46:21
XBV00067.VDF   : 8.12.162.128    11776 Bytes  06.04.2017 06:46:21
XBV00068.VDF   : 8.12.162.130    32256 Bytes  06.04.2017 10:46:00
XBV00069.VDF   : 8.12.162.132    15872 Bytes  06.04.2017 17:16:00
XBV00070.VDF   : 8.12.162.134     8704 Bytes  06.04.2017 17:16:00
XBV00071.VDF   : 8.12.162.136    13824 Bytes  06.04.2017 17:16:00
XBV00072.VDF   : 8.12.162.138     8192 Bytes  06.04.2017 17:16:00
XBV00073.VDF   : 8.12.162.140    13824 Bytes  06.04.2017 17:16:00
XBV00074.VDF   : 8.12.162.142    17408 Bytes  06.04.2017 22:45:52
XBV00075.VDF   : 8.12.162.144     9216 Bytes  06.04.2017 22:45:52
XBV00076.VDF   : 8.12.162.146    11264 Bytes  06.04.2017 22:45:52
XBV00077.VDF   : 8.12.162.150    98816 Bytes  07.04.2017 07:11:00
XBV00078.VDF   : 8.12.162.152    12800 Bytes  07.04.2017 07:11:00
LOCAL001.VDF   : 8.12.162.152 214380032 Bytes  07.04.2017 07:11:22
Engineversion  : 8.3.44.32 
AEBB.DLL       : 8.1.3.0        59296 Bytes  19.11.2015 14:45:30
AECORE.DLL     : 8.3.12.8      262328 Bytes  13.03.2017 14:41:09
AECRYPTO.DLL   : 8.2.1.0       129904 Bytes  15.10.2016 05:21:26
AEDROID.DLL    : 8.4.3.392    2746280 Bytes  17.11.2016 18:59:13
AEEMU.DLL      : 8.1.3.8       404328 Bytes  21.03.2016 16:51:53
AEEXP.DLL      : 8.4.4.4       333728 Bytes  07.03.2017 07:00:20
AEGEN.DLL      : 8.1.8.322     678648 Bytes  07.03.2017 06:58:16
AEHELP.DLL     : 8.3.2.12      284584 Bytes  07.03.2017 06:58:18
AEHEUR.DLL     : 8.1.4.2804  11080416 Bytes  06.04.2017 17:16:00
AELIBINF.DLL   : 8.2.1.4        68464 Bytes  12.05.2016 13:51:34
AEMOBILE.DLL   : 8.1.18.4      346872 Bytes  07.03.2017 07:00:22
AEOFFICE.DLL   : 8.3.6.140     596728 Bytes  07.03.2017 06:59:43
AEPACK.DLL     : 8.4.2.58      835856 Bytes  23.03.2017 00:37:52
AERDL.DLL      : 8.2.1.54      813808 Bytes  07.03.2017 07:00:01
AESBX.DLL      : 8.2.22.10    1665568 Bytes  09.03.2017 12:03:32
AESCN.DLL      : 8.3.4.8       152768 Bytes  09.03.2017 12:03:30
AESCRIPT.DLL   : 8.3.2.124     873256 Bytes  06.04.2017 17:16:00
AEVDF.DLL      : 8.3.3.4       142184 Bytes  21.03.2016 16:52:16
AVWINLL.DLL    : 15.0.25.161    37448 Bytes  21.03.2017 12:48:21
AVPREF.DLL     : 15.0.25.161    63920 Bytes  21.03.2017 12:48:31
AVREP.DLL      : 15.0.25.161   233400 Bytes  21.03.2017 12:48:31
AVARKT.DLL     : 15.0.25.161   239600 Bytes  21.03.2017 12:48:22
SQLITE3.DLL    : 15.0.25.161   473256 Bytes  21.03.2017 12:49:16
AVSMTP.DLL     : 15.0.25.161    88904 Bytes  21.03.2017 12:48:38
NETNT.DLL      : 15.0.25.161    26568 Bytes  21.03.2017 12:49:14
CommonImageRc.dll: 15.0.25.161  3876560 Bytes  21.03.2017 12:48:21
CommonTextRc.dll: 15.0.25.123    81056 Bytes  21.03.2017 12:48:21

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Schnelle Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\quicksysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................: 

Beginn des Suchlaufs: Freitag, 7. April 2017  09:52

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibmpmsvc.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPHKLOAD.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPHKSVC.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcPrfMgrSvc.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeUpdateService.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'tpnumlk.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'AGSService.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'CxAudMsg64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SiPaHostService.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'CAMMUTE.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'MICMUTE.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPKNRSVC.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'lvvsst.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SAsrv.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'mini_WMCore.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcSvc.exe' - '141' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'virtscrl.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'tpnumlkd.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SRORest.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '191' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TpShocks.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'fmapp.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'TpKnrres.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'ALCKRESI.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'BingSvc.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'googledrivesync.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'RCIMGDIR.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'googledrivesync.exe' - '137' Modul(e) wurden durchsucht
Durchsuche Prozess 'SvcGuiHlpr.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'SiPaHost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrStMonW.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Creative Cloud.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrCtrlCntr.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrYNSvc.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeIPCBroker.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'PrivacyIconClient.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrCcUxSys.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcplaunch.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobe Desktop Service.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobe CEF Helper.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'CoreSync.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCXProcess.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'node.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSCREX.EXE' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPONSCR.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCHTASK.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobe CEF Helper.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SROSVC.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUService.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'VIPAppService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Cloud SDK Initialisierung und Lizenz überprüfen erfolgreich.
Die Datei 'C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 62606F78FF968D7DF3EF04CD146749B525AEC9C438E9A897DA48F05577659DB2
Die Registry wurde durchsucht ( '1721' Dateien ).



Ende des Suchlaufs: Freitag, 7. April 2017  09:54
Benötigte Zeit: 01:06 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   2851 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   2851 Dateien ohne Befall
      6 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
         
__________________


Alt 09.04.2017, 22:42   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Bitte Avira deinstallieren. Das Teil empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf; so was ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Gib Bescheid wenn Avira weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________
__________________

Alt 10.04.2017, 08:08   #4
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Hey lieber Cosinus...

Danke das du uns bei diesem Thema helfen willst...Ich hab nun alles deinstalliert was mit Avira zu tun hatte...

LG...Kathi und Rico

Alt 10.04.2017, 09:33   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.04.2017, 19:06   #6
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2017.04.10.04
  rootkit: v2017.04.02.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18617
Sellit :: SELLIT-THINK [administrator]

10.04.2017 18:28:06
mbar-log-2017-04-10 (18-28-06).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 343627
Time elapsed: 24 minute(s), 19 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 11.04.2017, 10:35   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Gut, lass adwCleaner und JRT bitte nochmal zwecks Kontrolle richtig nach Anleitung durchlaufen:

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen:






2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.04.2017, 14:52   #8
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v6.045 - Bericht erstellt am 11/04/2017 um 14:41:39
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-10.2 [Lokal]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X64)
# Benutzername : Sellit - SELLIT-THINK
# Gestartet von : C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0E85-97FB-4C43-BBB9-960C3C65E028}
[-] Daten  wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43]
C:\AdwCleaner\AdwCleaner[C2].txt - [1332 Bytes] - [07/04/2017 22:13:14]
C:\AdwCleaner\AdwCleaner[C3].txt - [2126 Bytes] - [11/04/2017 14:41:39]
C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31]
C:\AdwCleaner\AdwCleaner[S1].txt - [1561 Bytes] - [07/04/2017 22:12:43]
C:\AdwCleaner\AdwCleaner[S2].txt - [1707 Bytes] - [07/04/2017 22:31:08]
C:\AdwCleaner\AdwCleaner[S3].txt - [2500 Bytes] - [11/04/2017 14:41:04]

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [2491 Bytes] ##########
         
--- --- ---

[/CODE]

JRT Logfile:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Professional x64 
Ran by Sellit (Administrator) on 11.04.2017 at 14:46:32,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 19 

Successfully deleted: C:\Users\Sellit\AppData\Local\{087B4EF6-CDC3-4633-A50A-7F58D582BD0E} (Empty Folder)
Successfully deleted: C:\Users\Sellit\AppData\Local\{5B95D47D-280E-4E6C-AAAA-FECE2574E627} (Empty Folder)
Successfully deleted: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\extensions\safesearchplus@avira.com\data\search.xml (File) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTNOBTXV (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQ6ODX8G (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8QK28B (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R3FX26UR (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTNOBTXV (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GQ6ODX8G (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PS8QK28B (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R3FX26UR (Temporary Internet Files Folder) 



Registry: 2 

Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.04.2017 at 14:49:41,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
--- --- ---

[/CODE]

Alt 11.04.2017, 15:07   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



1x adwCleaner zwecks Kontrolle nochmal wiederholen
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.04.2017, 15:45   #10
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



nach der alten Anleitung oder der Neuen?

Alt 11.04.2017, 15:47   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Nach der alten Anleitung ergibt ja nun keinen Sinn
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.04.2017, 16:03   #12
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v6.045 - Bericht erstellt am 11/04/2017 um 16:02:00
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-10.2 [Lokal]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X64)
# Benutzername : Sellit - SELLIT-THINK
# Gestartet von : C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [9206 Bytes] - [07/04/2017 22:07:43]
C:\AdwCleaner\AdwCleaner[C2].txt - [1332 Bytes] - [07/04/2017 22:13:14]
C:\AdwCleaner\AdwCleaner[C3].txt - [2578 Bytes] - [11/04/2017 14:41:39]
C:\AdwCleaner\AdwCleaner[C4].txt - [1327 Bytes] - [11/04/2017 16:02:00]
C:\AdwCleaner\AdwCleaner[S0].txt - [8597 Bytes] - [07/04/2017 22:06:31]
C:\AdwCleaner\AdwCleaner[S1].txt - [1561 Bytes] - [07/04/2017 22:12:43]
C:\AdwCleaner\AdwCleaner[S2].txt - [1707 Bytes] - [07/04/2017 22:31:08]
C:\AdwCleaner\AdwCleaner[S3].txt - [2500 Bytes] - [11/04/2017 14:41:04]
C:\AdwCleaner\AdwCleaner[S4].txt - [1924 Bytes] - [11/04/2017 16:01:13]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1765 Bytes] ##########
         
--- --- ---

Alt 11.04.2017, 16:05   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken


Alt 11.04.2017, 16:11   #14
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop



FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von Sellit (11-04-2017 16:10:13)
Gestartet von C:\Users\Sellit\Desktop
Windows 7 Professional Service Pack 1 (X64) (2013-12-27 13:55:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3382198009-1217820537-3929365218-500 - Administrator - Disabled)
Gast (S-1-5-21-3382198009-1217820537-3929365218-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3382198009-1217820537-3929365218-1002 - Limited - Enabled)
Massira (S-1-5-21-3382198009-1217820537-3929365218-1004 - Limited - Enabled) => C:\Users\Massira
Oumou (S-1-5-21-3382198009-1217820537-3929365218-1003 - Limited - Enabled) => C:\Users\Oumou
Sellit (S-1-5-21-3382198009-1217820537-3929365218-1000 - Administrator - Enabled) => C:\Users\Sellit

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.0.327 - Adobe Systems Incorporated)
Adobe Photoshop CC 2017 (32 Bit) (HKLM-x32\...\PHSP_18_0_32) (Version: 18.0.0 - Adobe Systems Incorporated)
Adobe Reader 9.4.0 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A94000000001}) (Version: 9.4.0 - Adobe Systems Incorporated)
Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.03 - )
Apple Application Support (32-Bit) (HKLM-x32\...\{C5815ACF-FD34-4553-8A22-C7411B7E662B}) (Version: 4.1.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{CBF12D2F-CF64-4CB7-858B-2C1F21068E5F}) (Version: 4.1.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.)
Artisteer 4 (HKLM-x32\...\Artisteer 4) (Version: 4.1 - Extensoft)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Brother MFL-Pro Suite MFC-J6510DW (HKLM-x32\...\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}) (Version: 2.0.0.0 - Brother Industries, Ltd.)
Conexant 20672 SmartAudio HD (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.23.2 - Conexant)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.882 - Corel Inc.)
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Dienstprogramm "ThinkPad UltraNav" (HKLM-x32\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo)
Disable AMT Profile Synchronization Pop-up for Windows XP/Vista/7 (HKLM\...\DisableAMTPopup) (Version: 1.00 - )
Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.)
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.)
Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.21.57 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.3 - Google Inc.) Hidden
Integrated Camera Driver Installer Package Ver.1.1.0.1147 (HKLM-x32\...\{B2CA6F37-1602-4823-81B5-0384B6888AA6}) (Version: 1.1.0.1147 - RICOH)
Integrated Camera TWAIN (HKLM-x32\...\{9CA0DEE4-E84B-466F-9B96-FC255F3A929F}) (Version: 1.0.11.1223 - Chicony Electronics Co.,Ltd.)
Intel PROSet Wireless (x32 Version:  - ) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Identity Protection Technology 1.1.2.0 (HKLM-x32\...\{C01A86F5-56E7-101F-9BC9-E3F1025EB779}) (Version: 1.1.2.0 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{25FBDA9A-E868-4B3B-B9FF-D923818511A1}) (Version: 14.2.0000 - Intel Corporation)
iTunes (HKLM\...\{0D44E3A4-6C3D-45D7-B443-079509E5BE5D}) (Version: 12.3.2.35 - Apple Inc.)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
KOBIL CCID driver x64x86 (x32 Version: 1.013.02121 - KOBIL Systems) Hidden
Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.11 - )
Lenovo Mobile Broadband Activation (HKLM-x32\...\{A95D9DF7-CF34-421A-A1DC-936A49A4DAEA}) (Version: 4.0.0019.00 - Lenovo Group Limited)
Lenovo Patch Utility (HKLM-x32\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited)
Lenovo Patch Utility 64 bit (HKLM\...\{39A04221-294E-4D90-A0F2-CCB1EF15CB56}) (Version: 1.2.0.1 - Lenovo Group Limited)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.04.04 - )
Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.4 - Lenovo Inc.)
Lenovo Screen Reading Optimizer (HKLM-x32\...\{91A29166-4E1B-4664-B70B-4C4A3B6B3372}) (Version: 1.10 - Lenovo)
Lenovo SimpleTap (HKLM\...\{EFC9FE7C-ECE8-4282-8F77-FEDCAD374C77}) (Version: 3.0.0010.00 - Lenovo Group Limited)
Lenovo Solution Center (HKLM\...\{828CE72E-718B-4FDC-A469-8DE674CE8C4D}) (Version: 1.0.006.00 - Lenovo Group Limited)
Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - )
Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0008.00 - Ihr Firmenname)
Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo)
Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 3.00.006.0 - Lenovo)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Message Center Plus (HKLM-x32\...\{7F8205DE-DDFA-4156-ADA2-766E9CB4FABC}) (Version: 3.0.0011.00 - Lenovo Group Limited)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
Mobile Broadband Drivers (HKLM-x32\...\{EA9640BE-414E-4195-B53B-7905BF1A5A09}) (Version: 6.4.1.6 - Ericsson AB)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
RapidBoot (HKLM\...\{5E2652DF-743F-482B-A593-C95F431A5769}) (Version: 1.11 - Lenovo)
Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 (HKLM\...\EnablePS) (Version: 1.00 - )
RICOH_Media_Driver_v2.14.18.01 (HKLM-x32\...\{FE041B02-234C-4AAA-9511-80DF6482A458}) (Version: 2.14.18.01 - RICOH)
Sicherheitspaket compact (HKLM-x32\...\{b826f2f4-c61e-4265-b41b-bfb74c2059c3}) (Version: 3.1.100.7 - DATEV eG)
Sicherheitspaket compact (x32 Version: 3.1.100.7 - DATEV eG) Hidden
System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.01.0015 - Lenovo)
ThinkPad Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 3.63 - )
ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - )
ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - )
ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 5.85 - Lenovo)
ThinkVantage AutoLock (HKLM\...\{E224B44B-B5EB-4af3-A80A-A255358E241A}_is1) (Version: 1.03 - Lenovo)
ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 2.07 - Lenovo)
ThinkVantage GPS (HKLM-x32\...\{6DB21B2C-2BEF-44B4-B264-8EC2BC2369C6}) (Version: 2.73 - Lenovo)
ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.74 - Lenovo)
VIP Access (HKLM-x32\...\{E8D46836-CD55-453C-A107-A59EC51CB8DC}) (Version: 2.0.2.140 - VeriSign)
Websuche (HKLM-x32\...\Websuche) (Version:  - Websuche)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows-Treiberpaket - Intel (e1cexpress) Net  (12/21/2010 11.8.84.0) (HKLM\...\6D23A494E9A245843FB8584D9307D3E328DF8613) (Version: 12/21/2010 11.8.84.0 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\0CDBDD444A1F5FFEA227B4E7DCE195F11F08240A) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\8058FF31D7C7F4818DC176DAF53CD379968C86E4) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (11/20/2010 9.2.0.1016) (HKLM\...\43B5066463CEBC83E99586A67037B6F9FC4193FE) (Version: 11/20/2010 9.2.0.1016 - Intel)
Windows-Treiberpaket - Intel USB  (12/21/2010 9.2.0.1021) (HKLM\...\0DD5528A211904214F70A66DE6ADBD378B21566D) (Version: 12/21/2010 9.2.0.1021 - Intel)
Windows-Treiberpaket - Lenovo 1.62.00.00 (01/19/2011 1.62.00.00) (HKLM\...\D01A7EE241898C810674C69EB908D655D149BE77) (Version: 01/19/2011 1.62.00.00 - Lenovo)
Windows-Treiberpaket - Synaptics (SynTP) Mouse  (05/19/2011 15.3.8.0) (HKLM\...\DDD8A532E361E9A878EBEF69C338B306810DF059) (Version: 05/19/2011 15.3.8.0 - Synaptics)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1717C458-0A3C-48E6-A347-FFB0CED0F83F} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Sellit => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo)
Task: {1D35CF63-7603-4BB0-93EC-F2AB55A3FB46} - System32\Tasks\Lenovo\SimpleTap\Start SimpleTap for Sellit-THINK.Oumou => C:\Program Files\Lenovo\SimpleTap\SimpleTap.exe [2011-12-21] (Lenovo)
Task: {2107DCF1-A5D1-4595-BA61-820DBD8BA083} - System32\Tasks\{FF160CDE-6020-4598-B47D-A8EA9EF0424F} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {227AA020-1BAD-43A9-A204-EE43C5F9AB59} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2011-08-31] (Lenovo Group Limited)
Task: {2970E96C-CC7F-4A0A-B01E-895BCC3545AD} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-08-06] (Symantec Corporation)
Task: {425824E7-B461-44AD-8A86-5506ACE45AB9} - System32\Tasks\{B1B13E09-79BA-4B0F-BAB5-FB95C94E9BAF} => pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe"
Task: {6685FA87-80B5-4372-A9A8-F662EF28E02C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.)
Task: {687643C0-6C73-443D-8CEA-E0685E0987DF} - System32\Tasks\Lenovo\SROptimizer => C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\\SRORest.exe [2011-09-08] (Lenovo Group Limited)
Task: {6F6E399C-E400-40C8-8F8E-956691902BAF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {8CA08B08-F145-4056-B5AA-5B8DA819BB72} - System32\Tasks\{773BACC4-69C9-4B6C-8D39-6F6CA73F2752} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {ADDEB9E9-C573-45DA-A48E-5AE081C0211C} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-01-10] (Lenovo)
Task: {ADFB1D04-42CC-421E-BF01-9B92016E6CDF} - System32\Tasks\{EBF3D3E7-713E-4DEA-8F7E-ADBB5A5DA24E} => E:\Photoshop.CC.2017.v18.0.x32\Adobe_Photoshop_CC_2017_v18.0_x86\Setup\Set-up.exe 
Task: {C0E21A4E-0FEC-4E79-BEE3-A170181D4088} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-16] (Google Inc.)
Task: {CDAE9D4F-6DAC-49CC-A2F5-E78D35412253} - System32\Tasks\Lenovo\Message Center Plus Launcher => C:\Program Files (x86)\Lenovo\message center plus\mcplaunch.exe [2011-12-21] (Lenovo)
Task: {F80CF50C-BC0E-4BD5-AF3A-0C8BD134FBFC} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe [2011-12-21] (Lenovo)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-07-27 21:07 - 2011-07-27 21:07 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2015-11-20 15:57 - 2015-11-20 15:57 - 00085800 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-11-20 15:57 - 2015-11-20 15:57 - 01328912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2016-02-03 14:49 - 2010-03-16 01:04 - 00143360 _____ () C:\Windows\system32\BrSNMP64.dll
2016-06-10 02:41 - 2016-06-10 02:41 - 00491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll
2013-12-27 15:05 - 2010-10-26 06:40 - 00049056 ____N () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
2013-12-27 15:07 - 2011-08-18 03:00 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2013-12-27 15:09 - 2011-08-31 20:03 - 00055808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2016-10-01 08:08 - 2016-10-01 08:08 - 31723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
2011-10-20 11:12 - 2011-10-20 11:12 - 00086016 _____ () C:\Program Files (x86)\Lenovo\Access Connections\AcWrpc.dll
2013-12-27 15:06 - 2011-03-10 12:06 - 00065576 ____R () C:\Program Files (x86)\Mobile Broadband drivers\WMCore\MBMDebug.dll
2011-10-20 11:31 - 2011-10-20 11:31 - 00059392 _____ () C:\Program Files (x86)\Lenovo\Access Connections\ACSonyEricssonHlpr.dll
2013-12-27 15:10 - 2010-04-06 10:05 - 02085888 _____ () C:\Program Files\Lenovo\AutoLock\cv210.dll
2013-12-27 15:10 - 2010-04-06 10:04 - 02201088 _____ () C:\Program Files\Lenovo\AutoLock\cxcore210.dll
2016-02-24 17:24 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2016-10-12 18:28 - 2016-10-12 18:28 - 40523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll
2017-04-11 16:03 - 2017-04-11 16:03 - 00098816 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32api.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00110080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pywintypes27.dll
2017-04-11 16:03 - 2017-04-11 16:03 - 00364544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pythoncom27.dll
2017-04-11 16:03 - 2017-04-11 16:03 - 00320512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32com.shell.shell.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00914432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_hashlib.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 01176576 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._core_.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00806400 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._gdi_.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00816128 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._windows_.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 01067008 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._controls_.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00733184 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._misc_.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00682496 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pysqlite2._sqlite.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_ctypes.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00686080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\unicodedata.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00119808 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32file.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00108544 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32security.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00007168 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\hashobjs_ext.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00017920 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\thumbnails_ext.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00088064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\usb_ext.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00012800 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\common.time34.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00018432 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32event.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00167936 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32gui.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00046080 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_socket.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 01303552 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_ssl.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00128512 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_elementtree.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00127488 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\pyexpat.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00038912 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32inet.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00036864 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_psutil_windows.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00524248 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\windows._lib_cacheinvalidation.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00011264 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32crypt.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00123392 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._wizard.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00077312 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._html2.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00027648 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_multiprocessing.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00020480 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\_yappi.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00035840 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32process.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00078848 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\wx._animate.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00024064 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32pipe.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00010240 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\select.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00025600 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32pdh.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00017408 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32profile.pyd
2017-04-11 16:03 - 2017-04-11 16:03 - 00022528 ____R () C:\Users\Sellit\AppData\Local\Temp\_MEI44442\win32ts.pyd
2017-03-31 21:21 - 2017-03-29 04:04 - 02187096 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libglesv2.dll
2017-03-31 21:21 - 2017-03-29 04:04 - 00086360 _____ () C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\libegl.dll
2016-10-12 02:08 - 2016-10-12 02:08 - 00118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node
2016-10-12 02:08 - 2016-10-12 02:08 - 00124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node
2016-10-12 21:11 - 2016-10-12 21:11 - 00109760 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin7.dll
2016-10-12 02:08 - 2016-10-12 02:08 - 00166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{7B2497C7-157B-44AB-A956-DA6548E0D600}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{E45264C6-E3E9-436D-B749-5F365930462E}] => (Allow) LPort=2869
FirewallRules: [{9C2C784E-F4B4-43E8-8F45-99BC91736B5D}] => (Allow) LPort=1900
FirewallRules: [{9539F13E-6CE3-4F24-B8D1-5755EA5D611F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{20D0E9BF-975C-449E-BD27-D8A39E54E540}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{3F008A2D-039E-4D76-99BA-6C8AC1FF7CE9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{34912612-901C-4ED0-A5A5-C45A0283A715}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{4A2E7DD2-1369-42F4-8E15-C2AE04F90BDD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B71E888A-42DA-4263-A887-9DC0CE085977}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{D506C52A-E9A8-47C1-A163-DB99828A0CD0}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{5D607F4B-9CD2-4698-8894-319AB7970E6D}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe
FirewallRules: [{4D80861B-FEA1-447B-9D1C-9DF747B621C4}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe
FirewallRules: [{73D2DF17-B0CB-48A9-B72C-95CF029E30E0}] => (Allow) LPort=54925
FirewallRules: [{B6E20858-A292-404A-B3BB-9F390FAB8048}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/11/2017 04:02:47 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/11/2017 02:46:33 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Users\Sellit\AppData\Local\Temp\jrt\CreateRestorePoint.exe  "JRT Pre-Junkware Removal"; Beschreibung = JRT Pre-Junkware Removal; Fehler = 0x80070422).

Error: (04/11/2017 02:43:17 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/11/2017 02:27:55 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/11/2017 07:39:48 AM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update; Fehler = 0x80070422).

Error: (04/11/2017 07:32:54 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1107

Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1107

Error: (04/10/2017 06:17:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (04/10/2017 05:47:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1092


Systemfehler:
=============
Error: (04/11/2017 04:02:47 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
cdrom

Error: (04/11/2017 04:02:07 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/11/2017 04:02:07 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/11/2017 04:02:04 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "VIPAppService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "System Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Screen Reading Optimizer Service Program" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/11/2017 04:01:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-2520M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 8075.23 MB
Verfügbarer physikalischer RAM: 5506.25 MB
Summe virtueller Speicher: 16148.65 MB
Verfügbarer virtueller Speicher: 13453.71 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:215.79 GB) (Free:137.85 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Lenovo_Recovery) (Fixed) (Total:15.63 GB) (Free:5.84 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 632ED3ED)
Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=215.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=15.6 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
--- --- ---

Alt 11.04.2017, 16:13   #15
sisley24m
 
Ständige Werbeeinblendung auf dem Laptop - Standard

Ständige Werbeeinblendung auf dem Laptop




FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017
durchgeführt von Sellit (Administrator) auf SELLIT-THINK (11-04-2017 16:08:36)
Gestartet von C:\Users\Sellit\Desktop
Geladene Profile: Sellit (Verfügbare Profile: Sellit & Oumou & Massira)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Ericsson AB) C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.3\GoogleCrashHandler64.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\AutoLock\ALCKRESI.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Ricoh co.,Ltd.) C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(DATEV eG) C:\Program Files (x86)\DATEV\SiPacompact\SiPaHost.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SRORest.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AdobeGCClient.exe
(Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
() C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
(Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380776 2011-01-14] (Lenovo.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SAIICpl.exe [316032 2011-03-14] (Conexant systems, Inc.)
HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [40808 2011-05-31] (Lenovo Group Limited)
HKLM\...\Run: [ALCKRESI.EXE] => C:\Program Files\Lenovo\AutoLock\ALCKRESI.EXE [281960 2011-05-25] (Lenovo Group Limited)
HKLM\...\Run: [AcWin7Hlpr] => C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe [33344 2011-10-20] (Lenovo)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2963184 2013-04-24] (Synaptics Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-09] (Apple Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RotateImage] => C:\Program Files (x86)\Integrated Camera Driver\X64\RCIMGDIR.exe [55808 2008-10-30] (Ricoh co.,Ltd.)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [112152 2011-01-17] (Intel Corporation)
HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot
HKLM-x32\...\Run: [DVCServ] => C:\Program Files (x86)\DATEV\SipaCompact\SipaHost.exe [575016 2015-07-16] (DATEV eG)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [143360 2012-09-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [3076096 2012-06-06] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2383040 2016-10-12] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [BingSvc] => C:\Users\Sellit\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-15] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23819304 2017-03-21] (Google)
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\MountPoints2: {526afbc6-6ef6-11e3-ae8e-806e6f6e6963} - Q:\LenovoQDrive.exe
Lsa: [Notification Packages] scecli ACGina
ShellIconOverlayIdentifiers: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-06-10] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{8ED4659B-DC2B-4FB8-A4C4-D7FF17E00CCC}: [DhcpNameServer] 192.168.2.1 192.168.2.1

Internet Explorer:
==================
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENP&bmod=LENP
HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3382198009-1217820537-3929365218-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP
BHO: Partner BHO Class -> {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} -> C:\ProgramData\Partner\Partner64.dll => Keine Datei
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SipaCompact\DVCCSAScardBHO64002.dll [2015-07-16] (DATEV eG)
BHO: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\64bit\VIPAddOnForIE64.dll [2011-06-29] (Symantec Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22] (Adobe Systems Incorporated)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: SCardBHOEvent Class -> {AF8CD625-E04A-4A8F-A90A-0C74846C2E30} -> C:\Program Files (x86)\DATEV\SiPacompact\DVCCSAScardBHO002.dll [2015-07-16] (DATEV eG)
BHO-x32: Symantec VIP Access Add-On -> {C63CD127-A1CB-4D49-A4F7-D6F88A917BE6} -> C:\Program Files (x86)\Symantec\VIP Access Client\VIPAddOnForIE.dll [2011-06-29] (Symantec Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default [2015-11-04]
FF Homepage: Mozilla\Firefox\Profiles\75GTfPIG.default -> hxxp://www.startseite24.net
FF Extension: (Avira Browser Safety) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\abs@avira.com [2015-11-03] [ist nicht signiert]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Roaming\Mozilla\Firefox\Profiles\75GTfPIG.default\Extensions\safesearchplus@avira.com [2015-11-03] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [VIP@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client
FF Extension: (Symantec VIP Access Add-On) - C:\Program Files (x86)\Symantec\VIP Access Client [2013-12-27] [ist nicht signiert]
FF HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\...\Firefox\Extensions: [{ba2c82b0-7fa8-11e4-b4a9-0800200c9a66}] - C:\Users\Sellit\AppData\Local\Temp\search.xpi
FF Extension: (Websuche) - C:\Users\Sellit\AppData\Local\Temp\search.xpi [2014-12-11] [ist nicht signiert]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-10-12] (Adobe Systems)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-14] ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50905.0\npctrl.dll [2017-02-10] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-11] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-11] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-10-12] (Adobe Systems)

Chrome: 
=======
CHR NewTab: Default ->  Not-active:"chrome-extension://khjilmcjipkeokomeekfnhkpbnhmgaje/html/newtab.html"
CHR DefaultSearchURL: Default -> hxxps://search.avira.net/#web/result?source=omnibar&q={searchTerms}
CHR DefaultSearchKeyword: Default -> Avira
CHR DefaultSuggestURL: Default -> hxxps://search.avira.net/suggestions?q={searchTerms}&li=ff&hl=de
CHR Profile: C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default [2017-04-11]
CHR Extension: (Google Drive) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-23]
CHR Extension: (Adblock Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-03-23]
CHR Extension: (Ecosia - Die Suchmaschine, die Bäume pflanzt) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\clellnciejhoedgepbdilbkdkaoecgpc [2017-03-13]
CHR Extension: (Google Docs Offline) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-01]
CHR Extension: (Flying Paint) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaddkdiibkddhdbcmmplkhcpgeinggfo [2017-03-12]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\khjilmcjipkeokomeekfnhkpbnhmgaje [2017-03-08]
CHR Extension: (PrintEdit) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmjcagijhhepcfkggbpbhgcalgcdffhc [2017-03-23]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2016-01-20]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (Chrome Media Router) - C:\Users\Sellit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-04-01]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Sellit\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2015-12-10]
CHR HKU\S-1-5-21-3382198009-1217820537-3929365218-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [khjilmcjipkeokomeekfnhkpbnhmgaje] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [744640 2016-10-12] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-02-27] (Adobe Systems, Incorporated)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [266240 2012-06-05] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 DATEV Sicherheitspaket-Dienst; C:\Program Files (x86)\DATEV\SiPacompact\SiPaHostService.exe [345128 2015-07-16] (DATEV eG)
S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [478056 2011-08-31] (Lenovo.)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited)
R2 SROSVC; C:\Program Files (x86)\Lenovo\Screen Reading Optimizer\SROSVC.exe [446800 2011-09-01] (Lenovo Group Limited)
R2 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2011-07-26] (Lenovo Group Limited) [Datei ist nicht signiert]
R2 VIPAppService; C:\Program Files (x86)\Symantec\VIP Access Client\VIPAppService.exe [82544 2011-06-29] (Symantec Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WMCoreService; C:\Program Files (x86)\Mobile Broadband drivers\WMCore\mini_WMCore.exe [594984 2011-04-07] (Ericsson AB)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 ecnssndis; C:\Windows\System32\Drivers\wwuss64.sys [26664 2010-02-23] (Ericsson AB)
R3 ecnssndisfltr; C:\Windows\System32\Drivers\wwussf64.sys [30248 2010-02-23] (Ericsson AB)
S3 KOBCCID; C:\Windows\System32\drivers\KOBCCID.sys [116864 2015-11-03] (KOBIL Systems GmbH)
R3 l36wgps; C:\Windows\System32\DRIVERS\l36wgps64.sys [101416 2011-02-28] (Ericsson AB)
R3 Mbm3CBus; C:\Windows\System32\DRIVERS\Mbm3CBus.sys [419400 2011-04-13] (MCCI Corporation)
R3 Mbm3DevMt; C:\Windows\System32\DRIVERS\Mbm3DevMt.sys [430664 2011-04-13] (MCCI Corporation)
R3 Mbm3mdfl; C:\Windows\System32\DRIVERS\Mbm3mdfl.sys [19528 2011-04-13] (MCCI Corporation)
R3 Mbm3Mdm; C:\Windows\System32\DRIVERS\Mbm3Mdm.sys [483400 2011-04-13] (MCCI Corporation)
R3 WwanUsbServ; C:\Windows\System32\DRIVERS\WwanUsbMp64.sys [286248 2011-04-06] (Ericsson AB)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-11 16:08 - 2017-04-11 16:09 - 00023045 _____ C:\Users\Sellit\Desktop\FRST.txt
2017-04-11 15:57 - 2017-04-11 15:58 - 05038088 _____ C:\Users\Sellit\Downloads\-flowers-brushes_w1HBTVj.zip
2017-04-11 15:57 - 2017-04-11 15:57 - 02916030 _____ C:\Users\Sellit\Downloads\-twig-brushes.abr.zip
2017-04-11 15:12 - 2017-04-11 15:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign52669f9801ebdb73
2017-04-11 15:07 - 2017-04-11 15:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1749b8ea39ea4806
2017-04-11 15:07 - 2017-04-11 15:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0bf68247c464ed31
2017-04-11 14:49 - 2017-04-11 14:49 - 00003835 _____ C:\Users\Sellit\Desktop\JRT.txt
2017-04-11 14:45 - 2017-04-11 14:45 - 00002581 _____ C:\Users\Sellit\Desktop\AdwCleaner[C3].txt
2017-04-11 14:43 - 2017-04-11 16:09 - 00000000 ___HD C:\Users\Public\Documents\AdobeGC
2017-04-11 14:33 - 2017-04-11 14:34 - 04089296 _____ C:\Users\Sellit\Desktop\AdwCleaner_6.045.exe
2017-04-11 14:33 - 2017-04-11 14:33 - 01663672 _____ (Malwarebytes) C:\Users\Sellit\Desktop\JRT.exe
2017-04-11 00:54 - 2017-04-11 00:54 - 00314351 _____ C:\Users\Sellit\Downloads\megamenu.2.3.5.zip
2017-04-10 23:55 - 2017-04-10 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna9f73452d360c84d
2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-04-10 22:50 - 2017-04-10 22:50 - 00000000 ____D C:\Program Files\WinRAR
2017-04-10 22:49 - 2017-04-10 22:49 - 02309992 _____ C:\Users\Sellit\Downloads\winrar-x64-540d.exe
2017-04-10 22:38 - 2017-04-10 22:42 - 00000000 ____D C:\Users\Sellit\Downloads\Neuer Ordner
2017-04-10 22:36 - 2017-04-10 22:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc9575108868f12b9
2017-04-10 22:34 - 2017-04-10 22:34 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign881c9933fb593b35
2017-04-10 21:46 - 2017-04-10 22:33 - 03406202 _____ C:\Users\Sellit\Downloads\flowers_decorative_brushes2h7y33_by_roula33-dacaib6.rar
2017-04-10 21:46 - 2017-04-10 22:20 - 01740227 _____ C:\Users\Sellit\Downloads\set__034_by_artphilia247-d9qgxen.zip
2017-04-10 21:46 - 2017-04-10 21:46 - 00000000 ____D C:\Users\Sellit\Downloads\flowers1_brushes_by_hawksmont
2017-04-10 21:44 - 2017-04-10 22:18 - 87759474 _____ C:\Users\Sellit\Downloads\Free_Floral_Fabric_Photoshop_Brushes.zip
2017-04-10 21:44 - 2017-04-10 21:49 - 03604823 _____ C:\Users\Sellit\Downloads\Flower_Brushes.zip
2017-04-10 21:42 - 2017-04-10 21:43 - 00305947 _____ C:\Users\Sellit\Downloads\flowers1_brushes_by_hawksmont.zip
2017-04-10 20:32 - 2017-04-10 20:32 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign7201d21d23fdbb8c
2017-04-10 20:27 - 2017-04-10 20:27 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign39b08e749472b303
2017-04-10 20:27 - 2017-04-10 20:27 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0abe1b8e2338bd86
2017-04-10 20:25 - 2017-04-10 20:25 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Floral_Vector_Brush_Pack
2017-04-10 20:13 - 2017-04-10 20:25 - 10082936 _____ C:\Users\Sellit\Downloads\Free_Floral_Vector_Brush_Pack.zip
2017-04-10 18:28 - 2017-04-10 19:05 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2017-04-10 18:28 - 2017-04-10 18:28 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-04-10 18:28 - 2017-04-10 18:28 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-04-10 18:25 - 2017-04-10 19:05 - 00000000 ____D C:\Users\Sellit\Desktop\mbar
2017-04-10 18:25 - 2017-04-10 18:25 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2017-04-10 18:22 - 2017-04-10 18:24 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Sellit\Desktop\mbar-1.09.3.1001.exe
2017-04-10 08:54 - 2017-04-10 08:54 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign800bc044d2f5efd1
2017-04-10 08:44 - 2017-04-10 08:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc4d4d5cfa7ff805e
2017-04-10 08:44 - 2017-04-10 08:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign2466c66eb91782ea
2017-04-09 19:04 - 2017-04-09 19:04 - 00000000 ____D C:\Users\Sellit\Downloads\deco_flowers_photoshop_brushes_31409
2017-04-09 19:01 - 2017-04-09 19:02 - 00436949 _____ C:\Users\Sellit\Downloads\deco_flowers_photoshop_brushes_31409.zip
2017-04-09 18:28 - 2017-04-09 18:28 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc6e05048e6328f2a
2017-04-09 16:44 - 2017-04-09 16:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign45e7fe9a172f9825
2017-04-09 10:00 - 2017-04-09 10:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigneddc295244a9ebfa
2017-04-09 09:59 - 2017-04-09 09:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign807a49de93912133
2017-04-09 09:59 - 2017-04-09 09:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign40357ecfbe8df8d2
2017-04-08 19:28 - 2017-04-08 19:28 - 00000000 ____D C:\Users\Sellit\Desktop\Neuer Ordner
2017-04-08 17:39 - 2017-04-08 17:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5fb541b5e1c1bec6
2017-04-08 17:37 - 2017-04-08 17:37 - 00000000 ____D C:\Users\Sellit\Downloads\sunny_spring_day
2017-04-08 17:36 - 2017-04-08 17:36 - 00054498 _____ C:\Users\Sellit\Downloads\sunny_spring_day.zip
2017-04-08 17:32 - 2017-04-08 17:32 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72391022701fe6ca
2017-04-08 16:54 - 2017-04-08 16:54 - 00000000 ____D C:\Users\Sellit\Downloads\cf_second_son
2017-04-08 16:53 - 2017-04-08 16:53 - 00455452 _____ C:\Users\Sellit\Downloads\cf_second_son.zip
2017-04-08 16:34 - 2017-04-08 16:34 - 02389668 _____ C:\Users\Sellit\Downloads\spiritsighs_foliage5.abr
2017-04-08 15:49 - 2017-04-08 15:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign09af2ea1af2606f1
2017-04-08 13:04 - 2017-04-08 13:04 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne42a425293578b31
2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3574f540515144b7
2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1ae7baf30b24b78e
2017-04-08 12:39 - 2017-04-08 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0fc21f847952dbe8
2017-04-07 23:00 - 2017-04-11 16:08 - 00000000 ____D C:\FRST
2017-04-07 22:59 - 2017-04-07 22:59 - 02424832 _____ (Farbar) C:\Users\Sellit\Desktop\FRST64.exe
2017-04-07 22:03 - 2017-04-11 16:02 - 00000000 ____D C:\AdwCleaner
2017-04-03 13:46 - 2017-04-03 13:46 - 02585402 _____ C:\Users\Sellit\Documents\Saudi arabien 2.odp
2017-04-02 20:42 - 2017-04-02 21:18 - 77141328 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb (1).flv
2017-04-02 20:40 - 2017-04-02 21:18 - 134732888 _____ C:\Users\Sellit\Downloads\fff8059fc865778dfe1405d6fa120267bb.flv
2017-04-02 01:32 - 2017-04-03 15:38 - 02886884 _____ C:\Users\Sellit\Documents\Saudi Arabien.odp
2017-03-24 14:54 - 2017-03-24 14:55 - 13354278 _____ C:\Users\Sellit\Downloads\brushchick_wetnwild.zip
2017-03-24 14:39 - 2017-03-24 14:39 - 00000000 ____D C:\Users\Sellit\Downloads\Bubble_Brushes_abr
2017-03-24 14:36 - 2017-03-24 14:38 - 06137355 _____ C:\Users\Sellit\Downloads\Bubble_Brushes_abr.zip
2017-03-24 14:14 - 2017-03-24 14:17 - 21738188 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_4.zip
2017-03-24 14:09 - 2017-03-24 14:09 - 00000000 ____D C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne4e1fef1a428bcb2
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignab9b954c9ccc436f
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign471dcdd491a76b6c
2017-03-24 13:49 - 2017-03-24 13:49 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f3fa2f442ae9a43
2017-03-24 13:48 - 2017-03-24 14:05 - 31156450 _____ C:\Users\Sellit\Downloads\Free_Bubble_Photoshop_Brushes_13.zip
2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignac02245a9f54aec5
2017-03-23 12:50 - 2017-03-23 12:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign25fc6d627f64b904
2017-03-23 12:40 - 2017-03-23 12:40 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign02a68c1147559bfd
2017-03-23 12:39 - 2017-03-23 12:39 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign893bacbfdd5bcd72
2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8d0072f36a82fe20
2017-03-23 12:33 - 2017-03-23 12:33 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign00ea4bfb116919ac
2017-03-22 13:52 - 2013-11-16 17:54 - 68444356 _____ C:\Users\Sellit\Desktop\Part 1, Anfang.wav
2017-03-22 13:52 - 2013-11-16 17:46 - 76558756 _____ C:\Users\Sellit\Desktop\Part 4, Ende.wav
2017-03-22 13:52 - 2013-11-14 16:54 - 158761156 _____ C:\Users\Sellit\Desktop\Part 3.wav
2017-03-22 13:52 - 2013-11-14 16:38 - 158761156 _____ C:\Users\Sellit\Desktop\Part 2.wav
2017-03-22 02:26 - 2017-03-22 02:26 - 00141828 _____ C:\Users\Sellit\Documents\Saudi arabien MSA.odp
2017-03-21 09:03 - 2017-03-21 09:04 - 04282495 _____ C:\Users\Sellit\Downloads\all-in-one-event-calendar.2.5.17.zip
2017-03-21 09:03 - 2017-03-21 09:03 - 00179168 _____ C:\Users\Sellit\Downloads\contact-form-7.4.7.zip
2017-03-20 23:19 - 2017-03-20 23:19 - 01895654 _____ C:\Users\Sellit\Downloads\pkg_jce_269.zip
2017-03-19 18:26 - 2017-03-19 18:27 - 00000000 ____D C:\Users\Oumou\AppData\Local\Adobe
2017-03-18 11:18 - 2017-03-18 11:18 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9a71464eb33699b9
2017-03-18 11:17 - 2017-03-18 11:17 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign028f1efda7efd422
2017-03-18 11:16 - 2017-04-11 00:25 - 00001456 _____ C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2017-03-18 11:16 - 2017-03-18 11:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5f1985af143caca5
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndbb9fcf416471c8e
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd32f095fd966ffb6
2017-03-18 11:07 - 2017-03-18 11:07 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0f8a79fe1aa3e48b
2017-03-17 21:10 - 2017-03-17 21:10 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago backup02.odp
2017-03-17 21:09 - 2017-03-17 21:09 - 01527529 _____ C:\Users\Sellit\Documents\trinidad y tobago backup.odp
2017-03-17 06:19 - 2017-03-17 06:19 - 01527539 _____ C:\Users\Sellit\Documents\trinidad y tobago.odp
2017-03-16 11:55 - 2017-03-17 06:18 - 01488950 _____ C:\Users\Sellit\Documents\Unbenannt 1.odp
2017-03-15 20:45 - 2017-03-15 20:45 - 01727093 _____ C:\Users\Sellit\Downloads\Crystal-frames.zip
2017-03-15 20:45 - 2017-03-15 20:45 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frames
2017-03-15 20:39 - 2017-03-15 20:39 - 00000000 ____D C:\Users\Sellit\Downloads\Crystal-frame-wood-texture
2017-03-15 20:38 - 2017-03-15 20:38 - 01400586 _____ C:\Users\Sellit\Downloads\Crystal-frame-wood-texture.zip
2017-03-15 20:14 - 2017-03-15 20:14 - 00000000 ____D C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q
2017-03-15 20:06 - 2017-03-20 17:23 - 04632367 _____ C:\Users\Sellit\Downloads\zummerfish_s_nature_brushes_by_zummerfish-d601e4q.zip
2017-03-15 19:44 - 2017-03-15 19:44 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbd535283fed41008
2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne2a9707f1f1ef6ee
2017-03-15 19:43 - 2017-03-15 19:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign8bad8873937a5504
2017-03-15 12:29 - 2017-03-15 12:29 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignbe0f710b2db6faf3
2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign507624cf3b11f24f
2017-03-15 11:48 - 2017-03-15 11:48 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3b94b112fb362ae0
2017-03-15 10:11 - 2017-03-04 19:24 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-03-15 10:11 - 2017-03-04 18:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-03-15 10:11 - 2017-03-04 10:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-03-15 10:11 - 2017-03-04 10:20 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-03-15 10:11 - 2017-03-04 10:02 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-03-15 10:11 - 2017-03-04 10:01 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-03-15 10:11 - 2017-03-04 10:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-03-15 10:11 - 2017-03-04 09:59 - 02895360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-03-15 10:11 - 2017-03-04 09:52 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-03-15 10:11 - 2017-03-04 09:51 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-03-15 10:11 - 2017-03-04 09:48 - 25746944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-03-15 10:11 - 2017-03-04 09:46 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-03-15 10:11 - 2017-03-04 09:45 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-03-15 10:11 - 2017-03-04 09:45 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-03-15 10:11 - 2017-03-04 09:45 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-03-15 10:11 - 2017-03-04 09:44 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-03-15 10:11 - 2017-03-04 09:36 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-03-15 10:11 - 2017-03-04 09:32 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-03-15 10:11 - 2017-03-04 09:31 - 06045696 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-03-15 10:11 - 2017-03-04 09:23 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-03-15 10:11 - 2017-03-04 09:21 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-03-15 10:11 - 2017-03-04 09:16 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-03-15 10:11 - 2017-03-04 09:16 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-03-15 10:11 - 2017-03-04 09:13 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-03-15 10:11 - 2017-03-04 09:11 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-03-15 10:11 - 2017-03-04 08:57 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-03-15 10:11 - 2017-03-04 08:55 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-03-15 10:11 - 2017-03-04 08:54 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-03-15 10:11 - 2017-03-04 08:52 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-03-15 10:11 - 2017-03-04 08:52 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-03-15 10:11 - 2017-03-04 08:26 - 15259648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-03-15 10:11 - 2017-03-04 08:25 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-03-15 10:11 - 2017-03-04 08:12 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-03-15 10:11 - 2017-03-04 08:02 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-03-15 10:11 - 2017-03-04 06:18 - 20281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-03-15 10:11 - 2017-03-02 20:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-03-15 10:11 - 2017-03-02 20:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-03-15 10:11 - 2017-03-02 20:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-03-15 10:11 - 2017-03-02 20:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-03-15 10:11 - 2017-03-02 20:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-03-15 10:11 - 2017-03-02 20:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-03-15 10:11 - 2017-03-02 19:55 - 02287104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-03-15 10:11 - 2017-03-02 19:54 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-03-15 10:11 - 2017-03-02 19:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-03-15 10:11 - 2017-03-02 19:51 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-03-15 10:11 - 2017-03-02 19:50 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-03-15 10:11 - 2017-03-02 19:49 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-03-15 10:11 - 2017-03-02 19:49 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-03-15 10:11 - 2017-03-02 19:41 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-03-15 10:11 - 2017-03-02 19:36 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-03-15 10:11 - 2017-03-02 19:35 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-03-15 10:11 - 2017-03-02 19:32 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-03-15 10:11 - 2017-03-02 19:31 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-03-15 10:11 - 2017-03-02 19:29 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-03-15 10:11 - 2017-03-02 19:28 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-03-15 10:11 - 2017-03-02 19:22 - 04604416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-03-15 10:11 - 2017-03-02 19:21 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-03-15 10:11 - 2017-03-02 19:19 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-03-15 10:11 - 2017-03-02 19:17 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-03-15 10:11 - 2017-03-02 19:17 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-03-15 10:11 - 2017-03-02 19:11 - 13654528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-03-15 10:11 - 2017-03-02 18:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-03-15 10:11 - 2017-03-02 18:50 - 01312768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-03-15 10:11 - 2017-03-02 18:50 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-03-15 10:11 - 2017-02-11 17:58 - 00462848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-03-15 10:11 - 2017-02-11 17:58 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-03-15 10:11 - 2017-02-11 17:58 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-03-15 10:11 - 2017-02-10 18:32 - 00803328 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-03-15 10:11 - 2017-02-10 18:32 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-03-15 10:11 - 2017-02-10 18:17 - 00628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2017-03-15 10:11 - 2017-02-10 18:17 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-03-15 10:11 - 2017-02-10 16:33 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-03-15 10:11 - 2017-02-09 18:36 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-03-15 10:11 - 2017-02-09 18:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-03-15 10:11 - 2017-02-09 18:35 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-03-15 10:11 - 2017-02-09 18:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-03-15 10:11 - 2017-02-09 18:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-03-15 10:11 - 2017-02-09 18:33 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-03-15 10:11 - 2017-02-09 18:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:19 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-03-15 10:11 - 2017-02-09 18:19 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-03-15 10:11 - 2017-02-09 18:16 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 18:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-03-15 10:11 - 2017-02-09 18:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-03-15 10:11 - 2017-02-09 18:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-03-15 10:11 - 2017-02-09 18:02 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-03-15 10:11 - 2017-02-09 18:00 - 03220480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-03-15 10:11 - 2017-02-09 17:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-03-15 10:11 - 2017-02-09 17:58 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-03-15 10:11 - 2017-02-09 17:55 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-03-15 10:11 - 2017-02-09 17:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-03-15 10:11 - 2017-02-09 17:55 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-03-15 10:11 - 2017-02-09 17:54 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-03-15 10:11 - 2017-02-09 17:54 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-03-15 10:11 - 2017-02-09 17:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-03-15 10:11 - 2017-02-09 17:51 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2017-03-15 10:11 - 2017-02-09 17:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-03-15 10:11 - 2017-02-09 17:50 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-03-15 10:11 - 2017-02-09 17:50 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-03-15 10:11 - 2017-02-09 17:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-03-15 10:11 - 2017-02-09 17:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 17:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-03-15 10:11 - 2017-02-09 16:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-03-15 10:11 - 2017-02-09 16:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-03-15 10:11 - 2017-02-06 18:14 - 00733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-03-15 10:11 - 2017-01-13 20:00 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-03-15 10:11 - 2017-01-13 20:00 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2017-03-15 10:11 - 2017-01-13 19:45 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-03-15 10:11 - 2017-01-13 19:45 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2017-03-15 10:11 - 2017-01-11 20:01 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-03-15 10:11 - 2017-01-11 20:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2017-03-15 10:11 - 2017-01-11 19:43 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-03-15 10:11 - 2017-01-11 19:43 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2017-03-15 10:11 - 2017-01-06 20:00 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-03-15 10:11 - 2017-01-06 19:44 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-03-15 00:57 - 2017-03-15 00:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna4aa66a923cad86c
2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfa2ba4c9641f7605
2017-03-15 00:50 - 2017-03-15 00:50 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign225620c5c07c16e7
2017-03-15 00:10 - 2017-03-15 00:10 - 00000000 ____D C:\Users\Sellit\Downloads\Brushes_Decorative14
2017-03-15 00:08 - 2017-03-15 00:08 - 00253289 _____ C:\Users\Sellit\Downloads\Brushes_Decorative14.zip
2017-03-15 00:01 - 2017-03-15 00:03 - 06082229 _____ C:\Users\Sellit\Downloads\TheSmellOfRoses.zip
2017-03-14 23:24 - 2017-03-14 23:24 - 01322875 _____ C:\Users\Sellit\Downloads\moon_flower.zip
2017-03-14 23:24 - 2017-03-14 23:24 - 00871745 _____ C:\Users\Sellit\Downloads\mawns_handwriting.zip
2017-03-14 23:23 - 2017-03-14 23:23 - 00038532 _____ C:\Users\Sellit\Downloads\nella_sue.zip
2017-03-14 23:16 - 2017-03-14 23:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3a30789e96402c34
2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign585eb08acf8aacb2
2017-03-14 23:15 - 2017-03-14 23:15 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign3548ce891ef486b4
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignd07d68b3c2157986
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9269e3c6cf039e3d
2017-03-14 23:14 - 2017-03-14 23:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign5097d687550afe3e
2017-03-14 00:00 - 2017-03-14 00:00 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigne66a3a88fb25242f
2017-03-13 23:55 - 2017-03-13 23:55 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1d60b4172224377a
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfdc5db4aa59de6aa
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfd1d860a60febb5a
2017-03-13 23:53 - 2017-03-13 23:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignebd0d97e7e8d4af8
2017-03-13 23:08 - 2017-03-13 23:08 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign9355245c2bc7fd5d
2017-03-13 22:13 - 2017-03-13 22:13 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign30d9e9b99edc11f4
2017-03-13 22:12 - 2017-03-13 22:12 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignea5daf5f18026b07
2017-03-13 21:59 - 2017-03-13 21:59 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigndb78f3afcbe0d6a3
2017-03-13 21:53 - 2017-03-13 21:53 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsigna6f09935488d4041
2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign84b760564c9d1461
2017-03-13 21:52 - 2017-03-13 21:52 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign4621305edfa44b54
2017-03-13 20:39 - 2017-03-23 12:43 - 00000000 ____D C:\Users\Sellit\AppData\Local\FileZilla
2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignc651e43408e177b9
2017-03-13 20:05 - 2017-03-13 20:05 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign1db54ceec4ea7395
2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign736b22293a2181fd
2017-03-13 19:58 - 2017-03-13 19:58 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign097c1989de0701cb
2017-03-13 19:38 - 2017-04-10 22:55 - 00000000 ____D C:\Users\Sellit\Desktop\DataSEX
2017-03-12 16:16 - 2017-03-12 16:16 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign72ca91c23cbbb20b
2017-03-12 16:14 - 2017-03-12 16:14 - 00001836 _____ C:\Users\Sellit\Desktop\Photoshop.lnk
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsignfc4ac68da82598a2
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign0a5e6e22a5a828e5
2017-03-12 16:14 - 2017-03-12 16:14 - 00000000 ____D C:\Users\Sellit\AppData\Local\Tempzxpsign08651ba3a61ccb03
2017-03-12 16:11 - 2017-03-12 16:11 - 00001313 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2017 (32 Bit).lnk
2017-03-12 16:09 - 2017-03-28 13:36 - 00000000 ____D C:\Users\Sellit\AppData\Local\Microsoft Games
2017-03-12 16:08 - 2017-03-12 16:08 - 00000000 ____D C:\Program Files\Common Files\Adobe
2017-03-12 16:07 - 2015-07-18 15:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00901264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2017-03-12 16:07 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2017-03-12 16:04 - 2017-03-12 16:04 - 00543483 _____ C:\Users\Sellit\Downloads\Windows6.1-KB2852386-x64.msu
2017-03-12 12:32 - 2017-03-12 12:33 - 04575865 _____ C:\Users\Sellit\Downloads\pkg_communitybuilder_2.1.2+build.2017.02.08.01.14.28.ec3d63d1f.zip
2017-03-12 11:50 - 2016-11-09 18:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2017-03-12 11:50 - 2016-11-09 18:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2017-03-12 11:50 - 2016-10-07 17:32 - 03649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2017-03-12 11:50 - 2016-10-07 17:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2017-03-12 11:50 - 2016-10-04 17:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-03-12 11:50 - 2016-09-15 16:56 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2017-03-12 11:50 - 2016-08-22 18:19 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-03-12 11:49 - 2016-11-21 20:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2017-03-12 11:49 - 2016-11-20 18:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2017-03-12 11:49 - 2016-11-20 16:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-03-12 11:49 - 2016-11-17 18:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-03-12 11:49 - 2016-11-10 18:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-03-12 11:49 - 2016-11-10 18:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-03-12 11:49 - 2016-11-09 18:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2017-03-12 11:49 - 2016-11-09 18:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2017-03-12 11:49 - 2016-11-09 18:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2017-03-12 11:49 - 2016-11-09 18:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-03-12 11:49 - 2016-11-09 18:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2017-03-12 11:49 - 2016-11-09 17:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2017-03-12 11:49 - 2016-11-02 17:36 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-03-12 11:49 - 2016-11-02 17:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-03-12 11:49 - 2016-11-02 17:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-03-12 11:49 - 2016-11-02 17:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-03-12 11:49 - 2016-11-02 16:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-03-12 11:49 - 2016-10-11 17:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2017-03-12 11:49 - 2016-10-11 17:31 - 01068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2017-03-12 11:49 - 2016-10-11 17:31 - 00457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2017-03-12 11:49 - 2016-10-11 17:31 - 00176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2017-03-12 11:49 - 2016-10-11 17:31 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2017-03-12 11:49 - 2016-10-11 17:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2017-03-12 11:49 - 2016-10-11 17:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2017-03-12 11:49 - 2016-10-11 17:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2017-03-12 11:49 - 2016-10-11 17:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2017-03-12 11:49 - 2016-10-11 17:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2017-03-12 11:49 - 2016-10-11 16:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-03-12 11:49 - 2016-10-11 15:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2017-03-12 11:49 - 2016-10-11 15:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls
2017-03-12 11:49 - 2016-10-11 15:17 - 00419648 _____ C:\Windows\system32\locale.nls
2017-03-12 11:49 - 2016-10-11 15:06 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2017-03-12 11:49 - 2016-10-08 15:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-03-12 11:49 - 2016-10-07 17:32 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-03-12 11:49 - 2016-10-07 17:32 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-03-12 11:49 - 2016-10-07 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-03-12 11:49 - 2016-10-07 17:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-03-12 11:49 - 2016-10-05 16:54 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2017-03-12 11:49 - 2016-10-04 17:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-03-12 11:49 - 2016-10-04 17:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-03-12 11:49 - 2016-10-04 17:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-03-12 11:49 - 2016-10-04 17:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-03-12 11:49 - 2016-09-09 20:20 - 00756736 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-03-12 11:49 - 2016-09-09 20:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-04-11 16:03 - 2015-12-10 15:33 - 00000000 ___RD C:\Users\Sellit\Google Drive
2017-04-11 16:02 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-04-11 14:51 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-04-11 14:51 - 2009-07-14 06:45 - 00031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-04-11 14:42 - 2013-12-27 15:14 - 00000000 ____D C:\Program Files\Google
2017-04-11 14:42 - 2013-12-27 15:13 - 00000000 ____D C:\Program Files (x86)\Google
2017-04-11 14:41 - 2015-10-16 20:41 - 00000008 __RSH C:\Users\Sellit\ntuser.pol
2017-04-11 14:41 - 2013-12-27 15:55 - 00000000 ____D C:\Users\Sellit
2017-04-11 14:36 - 2013-12-27 15:57 - 00000000 ____D C:\Users\Sellit\AppData\Local\Google
2017-04-11 14:33 - 2013-12-27 23:43 - 00699342 _____ C:\Windows\system32\perfh007.dat
2017-04-11 14:33 - 2013-12-27 23:43 - 00149450 _____ C:\Windows\system32\perfc007.dat
2017-04-11 14:33 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2017-04-11 14:33 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2017-04-11 07:34 - 2013-12-27 15:13 - 00003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2017-04-11 07:34 - 2013-12-27 15:13 - 00003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2017-04-11 07:32 - 2009-07-14 06:45 - 00301040 _____ C:\Windows\system32\FNTCACHE.DAT
2017-04-11 07:31 - 2015-11-03 18:12 - 00000000 ____D C:\Program Files (x86)\Avira
2017-04-10 07:59 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Package Cache
2017-04-10 07:59 - 2015-11-03 18:12 - 00000000 ____D C:\ProgramData\Avira
2017-04-09 18:03 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2017-04-08 17:41 - 2013-12-27 15:55 - 00069632 _____ C:\Users\Sellit\AppData\Local\GDIPFONTCACHEV1.DAT
2017-04-08 00:15 - 2016-10-17 10:30 - 00000000 ____D C:\Users\Sellit\Desktop\BH-Cornelia
2017-04-07 22:07 - 2013-12-27 15:14 - 00001305 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00002053 _____ C:\Users\Public\Desktop\Google Slides.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00002051 _____ C:\Users\Public\Desktop\Google Sheets.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00002041 _____ C:\Users\Public\Desktop\Google Docs.lnk
2017-03-29 11:08 - 2015-12-10 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive
2017-03-19 18:28 - 2015-11-18 18:43 - 00000000 ____D C:\Users\Oumou\AppData\Roaming\Adobe
2017-03-19 18:26 - 2015-11-18 18:43 - 00068784 _____ C:\Users\Oumou\AppData\Local\GDIPFONTCACHEV1.DAT
2017-03-17 07:23 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2017-03-16 11:14 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2017-03-15 22:21 - 2013-12-27 16:40 - 00000000 ____D C:\Windows\system32\MRT
2017-03-15 22:19 - 2013-12-27 16:40 - 138634176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-03-15 22:18 - 2015-11-03 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-03-15 22:17 - 2015-11-03 18:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-03-15 20:42 - 2017-03-08 00:10 - 00000000 ____D C:\Users\Sellit\Documents\Adobe
2017-03-15 20:42 - 2013-12-27 18:31 - 00000000 ____D C:\Users\Sellit\AppData\Roaming\Adobe
2017-03-13 14:42 - 2013-12-27 15:10 - 00000000 ____D C:\ProgramData\Adobe
2017-03-12 16:16 - 2015-10-16 20:51 - 00000000 ____D C:\Users\Sellit\AppData\Local\Adobe
2017-03-12 16:06 - 2013-12-27 15:10 - 00000000 ____D C:\Program Files (x86)\Adobe
2017-03-12 14:36 - 2015-11-04 18:03 - 00000000 ____D C:\Users\Sellit\Desktop\Finanzen

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-03-18 11:16 - 2017-04-11 00:25 - 0001456 _____ () C:\Users\Sellit\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2016-11-02 15:49 - 2016-11-02 15:49 - 0000863 _____ () C:\Users\Sellit\AppData\Local\recently-used.xbel

Einige Dateien in TEMP:
====================
2015-11-19 16:36 - 2015-11-19 16:36 - 0000000 ____D () C:\Users\Massira\AppData\Local\Temp\avgnt.exe
2015-11-18 18:43 - 2015-11-18 18:43 - 0000000 ____D () C:\Users\Oumou\AppData\Local\Temp\avgnt.exe
2015-11-03 18:20 - 2015-11-03 18:20 - 0000000 ____D () C:\Users\Sellit\AppData\Local\Temp\avgnt.exe
2015-11-15 01:08 - 2015-11-15 01:08 - 0144008 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BingSvc.exe
2015-11-03 18:33 - 2015-11-15 01:08 - 1118360 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcProcessor.exe
2015-11-03 18:33 - 2015-11-15 01:08 - 0170128 _____ (© 2015 Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\BSvcUpdater.exe
2015-11-03 18:22 - 2015-11-03 18:22 - 2612880 _____ (Microsoft Corporation) C:\Users\Sellit\AppData\Local\Temp\DefaultPack.EXE
2015-10-29 11:28 - 2015-10-29 11:28 - 164803434 _____ () C:\Users\Sellit\AppData\Local\Temp\OpenOffice_4.1.2_Win_x86_install_de.exe
2016-02-24 17:09 - 2006-05-24 19:10 - 0455600 _____ (Macrovision Corporation) C:\Users\Sellit\AppData\Local\Temp\_is4E4F.exe
2015-11-06 14:43 - 2015-11-06 14:43 - 0804304 ____N (Symantec Corporation) C:\Users\Sellit\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_30995.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-04-03 00:54

==================== Ende von FRST.txt ============================
         
--- --- ---

Antwort

Themen zu Ständige Werbeeinblendung auf dem Laptop
adobe, antivirus, avira, bonjour, defender, desktop, google, homepage, internet, mozilla, photoshop, prozesse, registry, rundll, scan, secur, services.exe, software, suchmaschine, svchost.exe, symantec, system, temp, werbung, windows



Ähnliche Themen: Ständige Werbeeinblendung auf dem Laptop


  1. Windows 10 Acer Aspire Laptop ist sehr langsam. Sidebar und Laptop stürzen ab.
    Log-Analyse und Auswertung - 07.04.2017 (33)
  2. Windows 7: Laptop ist nur mit Internet langsam und ständige Sicherheitszertifikat nachfragen
    Log-Analyse und Auswertung - 12.02.2015 (15)
  3. Laptop läuft langsam Win 7, Rechtsklick mit Maus funktioniert nicht, Laptop zickt rum.
    Plagegeister aller Art und deren Bekämpfung - 18.01.2015 (11)
  4. Windows 8 64-bit: Ständige Werbeeinblendung und vermeidliche Sicherheitshinweise
    Log-Analyse und Auswertung - 15.01.2015 (13)
  5. Ständige Werbung trotz AdBlock, ungewünschte Programme auf dem Laptop, Werbungsseiten werden geöffnet
    Plagegeister aller Art und deren Bekämpfung - 12.01.2015 (25)
  6. Ständige Werbung trotz AdBlock, ungewünschte Programme auf dem Laptop, Werbungsseiten werden geöffnet
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (13)
  7. Windows 8.1, ständige Werbeeinblendung beim Öffnen von Browserfenster
    Plagegeister aller Art und deren Bekämpfung - 25.07.2014 (18)
  8. Werbeeinblendung? auf dem Bildschirm nach Systemstart
    Plagegeister aller Art und deren Bekämpfung - 21.06.2014 (17)
  9. Lollipop Virus auf Laptop , Laptop wird immer Langsamer! Deinstellieren fehlerhaft
    Log-Analyse und Auswertung - 03.02.2014 (3)
  10. windows 7: werbeeinblendung durch "saveshare"
    Log-Analyse und Auswertung - 21.10.2013 (9)
  11. GVU Virus auf Laptop, Laie braucht dringend Hilfe, wie OTL auf verseuchten Laptop bringen?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (21)
  12. Browser-Umleitung zu schädlicher Seite und unerwüschte Werbeeinblendung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (7)
  13. Werbeeinblendung in allen Browsern, gelegentlich Link-Weiterleitungen.
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (19)
  14. Werbeeinblendung sowie sporadische Umleitungen bei klick auf Links
    Log-Analyse und Auswertung - 04.05.2012 (1)
  15. Laptop extrem langsam - besonders bei Internetanwendungen, ständige "Hänger"
    Plagegeister aller Art und deren Bekämpfung - 10.06.2011 (12)
  16. Ungewünschte Werbeeinblendung
    Log-Analyse und Auswertung - 05.12.2008 (1)
  17. Hartnäckige Werbeeinblendung über csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 03.09.2005 (12)

Zum Thema Ständige Werbeeinblendung auf dem Laptop - Liebes Team vom Trojaner-Board... Ich sitze hier am Laptop meiner Freundin und dem Anschein nach hat sie sich irgendetwas eingefangen was dazu führt das ständigt Werbung in externen Fenstern eingeblendet - Ständige Werbeeinblendung auf dem Laptop...
Archiv
Du betrachtest: Ständige Werbeeinblendung auf dem Laptop auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.