Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.09.2018, 10:49   #1
carlosdomi
 
Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. - Standard

Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.



Hallo, seit ein paar Tagen öffnen sich immer wieder Werbetabs in Firefox ungefragt. Firefox schon zurückgesetzt, sogar komplett deinstalliert (dann öffnet sich immer wieder ein fenster mit der bitte auszuwählen mit welchem Browser geöffnet werden soll). Schon einige scans durchgeführt, logfiles nachstehend: Bitte um Hilfe, Danke.


FRST-Logfile

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018
durchgeführt von Hans (Administrator) auf DESKTOP-77A60ED (09-09-2018 10:18:07)
Gestartet von C:\Users\Hans\Downloads
Geladene Profile: Hans (Verfügbare Profile: Hans)
Platform: Windows 10 Pro Version 1803 17134.228 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Oracle Corporation) C:\Users\Hans\Knuddels-Stapp\CommonFiles\Java\bin\javaw.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(TeamDev Ltd) C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.0.1 www.longneckoftheoffer.stream
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{43e8a5af-a40a-4baa-8378-50a208d053e8}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================

FireFox:
========
FF DefaultProfile: hahcr051.default-1536393515977
FF ProfilePath: C:\Users\Hans\AppData\Roaming\Mozilla\Firefox\Profiles\hahcr051.default-1536393515977 [2018-09-09]
FF Homepage: Mozilla\Firefox\Profiles\hahcr051.default-1536393515977 -> hxxps://www.google.com/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-06-04] ()
FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-06-04] ()
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-07-17] (Foxit Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin HKU\S-1-5-21-4144048777-956088217-2038941566-1002: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2018-07-26] ()

Chrome: 
=======
CHR res: Infected resources.pak (Adware script). Reinstall Chrome. <==== ACHTUNG
CHR Profile: C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default [2018-09-09]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-03]
CHR Extension: (Chrome Media Router) - C:\Users\Hans\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [278616 2017-05-04] (Synaptics Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-07-31] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-07-31] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 ManyCam; C:\Windows\system32\DRIVERS\mcvidrv.sys [52128 2013-11-27] (Visicom Media Inc.)
R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek )
S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [45944 2017-12-06] (Toshiba Client Solutions Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-07-31] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-07-31] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-07-31] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-09-09 10:18 - 2018-09-09 10:23 - 000010045 _____ C:\Users\Hans\Downloads\FRST.txt
2018-09-09 10:17 - 2018-09-09 10:18 - 000000000 ____D C:\FRST
2018-09-09 10:13 - 2018-09-09 10:13 - 002413056 _____ (Farbar) C:\Users\Hans\Downloads\FRST64.exe
2018-09-09 10:08 - 2018-09-09 10:08 - 000042884 _____ C:\Users\Hans\Desktop\dds.txt
2018-09-09 10:08 - 2018-09-09 10:08 - 000003405 _____ C:\Users\Hans\Desktop\attach.txt
2018-09-09 10:01 - 2018-09-09 10:01 - 000688992 ____R (Swearware) C:\Users\Hans\Downloads\dds.exe
2018-09-08 12:13 - 2018-09-08 12:13 - 009693000 _____ (Crawler Group ) C:\Users\Hans\Downloads\Spyware112TerminatorSetup.exe
2018-09-08 11:19 - 2018-09-07 13:20 - 000000865 _____ C:\Windows\system32\Drivers\etc\hosts.20180908-111924.backup
2018-09-08 11:11 - 2018-09-08 11:11 - 000314480 _____ (Igor Pavlov) C:\Users\Hans\Downloads\Firefox Installer.exe
2018-09-08 11:10 - 2018-09-08 20:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-09-08 11:10 - 2018-09-08 11:12 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-09-08 11:10 - 2018-09-08 11:12 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-09-08 11:10 - 2018-09-08 11:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-09-08 10:40 - 2018-09-08 10:40 - 000038316 _____ C:\Users\Hans\Desktop\bookmarks-2018-09-08.json
2018-09-08 09:58 - 2018-09-08 09:58 - 000000000 ____D C:\Users\Hans\Desktop\Alte Firefox-Daten
2018-09-07 23:29 - 2018-09-07 23:29 - 002111186 _____ C:\Users\Hans\Desktop\Mein Film2.mp4
2018-09-07 17:17 - 2018-09-07 19:00 - 471673573 _____ C:\Users\Hans\Downloads\max69__28_june_2018___60269.mp4
2018-09-07 14:34 - 2018-09-07 14:34 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Hans\Downloads\HiJackThis_v2.8.0.4.exe
2018-09-07 14:13 - 2018-09-07 23:33 - 000000000 ____D C:\AdwCleaner
2018-09-07 12:51 - 2018-09-07 12:51 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-09-07 12:51 - 2018-09-07 12:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-09-07 12:51 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-09-07 12:50 - 2018-09-07 12:50 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-09-07 12:50 - 2018-09-07 12:50 - 000000000 ____D C:\Program Files\Malwarebytes
2018-09-03 18:51 - 2018-09-07 21:56 - 000000000 ____D C:\Users\Hans\Desktop\sonja für piccoll
2018-08-27 13:31 - 2018-08-27 13:31 - 000000000 ____D C:\Users\Hans\Downloads\erdbeer
2018-08-21 16:23 - 2018-08-21 16:26 - 020784647 ____H C:\Users\Hans\Desktop\guidoneuestes.avi
2018-08-20 21:42 - 2018-08-20 21:55 - 032008567 ____H C:\Users\Hans\Desktop\mh5.avi
2018-08-15 22:40 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-08-15 22:40 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2018-08-15 22:40 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-08-15 22:40 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2018-08-15 22:40 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-08-15 22:40 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2018-08-15 22:40 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-08-15 22:40 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-08-15 22:40 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2018-08-15 22:40 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2018-08-15 22:39 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2018-08-15 22:39 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2018-08-15 22:39 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-08-15 22:39 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-08-15 22:39 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-08-15 22:39 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-08-15 22:39 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-08-15 22:39 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-08-15 22:39 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2018-08-15 22:39 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2018-08-15 22:39 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2018-08-15 22:39 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-08-15 22:39 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-08-15 22:39 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-08-15 22:39 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-08-15 22:39 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-08-15 22:39 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-08-15 22:39 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-08-15 22:39 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-08-15 22:39 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-08-15 22:39 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-08-15 22:39 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2018-08-15 22:39 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-08-15 22:39 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-08-15 22:39 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-08-15 22:39 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-08-15 22:39 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-08-15 22:39 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-08-15 22:39 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-08-15 22:39 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-08-15 22:39 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-08-15 22:39 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2018-08-15 22:39 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-08-15 22:39 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-08-15 22:39 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-08-15 22:39 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2018-08-15 22:39 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2018-08-15 22:39 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2018-08-15 22:39 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-08-15 22:39 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-08-15 22:39 - 2018-07-15 03:01 - 002266528 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll
2018-08-15 22:39 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-08-15 22:39 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2018-08-15 22:39 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-08-15 22:39 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2018-08-15 22:39 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2018-08-15 22:39 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2018-08-15 22:39 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2018-08-15 22:39 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-08-15 22:39 - 2018-07-15 01:31 - 001538968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2018-08-15 22:39 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-08-15 22:39 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2018-08-15 22:39 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-08-15 22:39 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2018-08-15 22:39 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2018-08-15 22:39 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2018-08-15 22:39 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2018-08-15 22:39 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2018-08-15 22:39 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2018-08-15 22:39 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2018-08-15 22:39 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2018-08-15 22:39 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2018-08-15 22:39 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2018-08-15 22:39 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-08-15 22:39 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2018-08-15 22:39 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2018-08-15 22:39 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2018-08-15 22:39 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-08-15 22:39 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2018-08-15 22:39 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2018-08-15 22:39 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2018-08-15 22:39 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2018-08-15 22:39 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2018-08-15 22:39 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-08-15 22:39 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2018-08-15 22:39 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2018-08-15 22:39 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll
2018-08-15 22:39 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2018-08-15 22:39 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll
2018-08-15 22:39 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2018-08-15 22:39 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2018-08-15 22:39 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2018-08-15 22:39 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll
2018-08-15 22:39 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2018-08-15 22:39 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-08-15 22:39 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll
2018-08-15 22:39 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2018-08-15 22:39 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2018-08-15 22:39 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll
2018-08-15 22:39 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2018-08-15 22:39 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2018-08-15 22:39 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2018-08-15 22:39 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-08-15 22:39 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-08-15 22:39 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll
2018-08-15 22:39 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll
2018-08-15 22:39 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2018-08-15 22:38 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2018-08-15 22:38 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-08-15 22:38 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-08-15 22:38 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-08-15 22:38 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-08-15 22:38 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-08-15 22:38 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2018-08-15 22:38 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2018-08-15 22:38 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-08-15 22:38 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-08-15 22:38 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll
2018-08-15 22:38 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-08-15 22:38 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2018-08-15 22:38 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-08-15 22:38 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-08-15 22:38 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-08-15 22:38 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-08-15 22:38 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2018-08-15 22:38 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-08-15 22:38 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2018-08-15 22:38 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-08-15 22:38 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2018-08-15 22:38 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2018-08-15 22:38 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2018-08-15 22:38 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2018-08-15 22:38 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2018-08-15 22:38 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2018-08-15 22:38 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2018-08-15 22:38 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2018-08-15 22:38 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys
2018-08-15 22:38 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2018-08-15 22:38 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2018-08-15 22:38 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-08-15 22:38 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-08-15 22:38 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-08-15 22:38 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2018-08-15 22:38 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys
2018-08-15 22:38 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys
2018-08-15 22:38 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-08-15 22:38 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-08-15 22:38 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-08-15 22:38 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2018-08-15 22:38 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-08-15 22:38 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-08-15 22:38 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2018-08-15 22:38 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-08-15 22:38 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2018-08-15 22:38 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll
2018-08-15 22:38 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2018-08-15 22:38 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2018-08-15 22:38 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2018-08-15 22:38 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-08-15 22:38 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys
2018-08-15 22:38 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-08-15 22:38 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2018-08-15 22:38 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2018-08-15 22:38 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2018-08-15 22:38 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2018-08-15 22:38 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2018-08-15 22:38 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-08-15 22:38 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2018-08-15 22:38 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-08-15 22:38 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-08-15 22:38 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-08-15 22:38 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2018-08-15 22:38 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2018-08-15 22:38 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-08-15 22:38 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2018-08-15 22:38 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-08-15 22:38 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-08-15 22:38 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2018-08-15 22:38 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-08-15 22:38 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2018-08-15 22:38 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-08-15 22:38 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2018-08-15 22:38 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-08-15 22:38 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-08-15 22:38 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2018-08-15 22:38 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2018-08-15 22:38 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-08-15 22:38 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-08-15 22:38 - 2018-08-03 03:54 - 000001312 _____ C:\Windows\system32\tcbres.wim
2018-08-15 22:38 - 2018-07-15 03:00 - 000183736 _____ (Microsoft Corporation) C:\Windows\system32\mavinject.exe
2018-08-15 22:38 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2018-08-15 22:38 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2018-08-15 22:38 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2018-08-15 22:38 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll
2018-08-15 22:38 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2018-08-15 22:38 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2018-08-15 22:38 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2018-08-15 22:38 - 2018-07-15 02:38 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\rdpinit.exe
2018-08-15 22:38 - 2018-07-15 02:37 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe
2018-08-15 22:38 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2018-08-15 22:38 - 2018-07-15 01:31 - 000148888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mavinject.exe
2018-08-15 22:38 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2018-08-15 22:38 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2018-08-15 22:38 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2018-08-15 22:38 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2018-08-15 22:38 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2018-08-15 22:38 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2018-08-15 22:38 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-08-15 22:38 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2018-08-15 22:38 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2018-08-15 22:38 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-08-15 22:38 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2018-08-15 22:38 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2018-08-15 22:38 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2018-08-15 22:38 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2018-08-15 22:38 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2018-08-15 22:38 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-08-15 22:38 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2018-08-15 22:38 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll
2018-08-15 22:38 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2018-08-15 22:38 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-08-15 22:38 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll
2018-08-15 22:38 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll
2018-08-15 22:38 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2018-08-15 22:38 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2018-08-15 22:38 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2018-08-15 22:38 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe
2018-08-15 22:38 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-08-15 22:38 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll
2018-08-15 22:38 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll
2018-08-15 22:38 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll
2018-08-15 22:38 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll
2018-08-15 22:38 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2018-08-15 22:38 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2018-08-15 22:38 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-08-15 22:38 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2018-08-15 22:38 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2018-08-15 22:38 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll
2018-08-15 22:38 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2018-08-15 22:38 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll
2018-08-15 22:38 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2018-08-15 22:38 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2018-08-15 22:38 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2018-08-15 22:38 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2018-08-15 22:38 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-08-14 23:51 - 2018-08-14 23:51 - 000000000 ____D C:\Users\Hans\Downloads\Sam
2018-08-14 18:54 - 2018-08-14 18:56 - 013637913 ____H C:\Users\Hans\Desktop\guidodadada.avi
2018-08-14 12:20 - 2018-08-14 12:22 - 000000000 ____D C:\Users\Hans\Desktop\Gabi
2018-08-13 13:32 - 2018-08-13 17:39 - 000000000 ____D C:\Users\Hans\Downloads\tattoo

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-09-09 10:23 - 2018-05-03 18:19 - 000000000 ____D C:\Users\Hans\AppData\Roaming\Skype
2018-09-09 10:04 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-09-09 09:35 - 2018-05-03 21:54 - 000000000 ____D C:\Users\Hans\AppData\Local\JxBrowser
2018-09-09 09:35 - 2018-05-03 19:16 - 000000000 ____D C:\Users\Hans\Knuddels-Stapp
2018-09-09 08:48 - 2018-05-03 18:07 - 000000000 ____D C:\Users\Hans\AppData\LocalLow\Mozilla
2018-09-08 23:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports
2018-09-08 20:27 - 2018-05-14 16:50 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-09-08 20:27 - 2018-05-03 17:55 - 000000000 ____D C:\Users\Hans
2018-09-08 20:27 - 2018-05-03 17:29 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-09-08 20:27 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI
2018-09-08 20:25 - 2018-05-14 21:44 - 000000686 _____ C:\Windows\wininit.ini
2018-09-08 20:25 - 2018-05-14 16:50 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-09-08 20:20 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2018-09-08 20:18 - 2018-05-03 17:29 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-09-08 17:02 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-09-08 15:35 - 2018-05-06 14:15 - 000000000 ____D C:\Users\Hans\AppData\Roaming\XnView
2018-09-08 14:24 - 2018-05-03 20:24 - 000000000 ____D C:\Users\Hans\AppData\Local\CrashDumps
2018-09-08 13:44 - 2018-05-03 21:06 - 000000000 ____D C:\Users\Hans\Documents\My CamStudio Temp Files
2018-09-08 13:44 - 2018-05-03 18:27 - 000004547 _____ C:\Users\Hans\AppData\Roaming\CamStudio.cfg
2018-09-08 13:44 - 2018-05-03 18:27 - 000000408 _____ C:\Users\Hans\AppData\Roaming\CamShapes.ini
2018-09-08 13:44 - 2018-05-03 18:27 - 000000408 _____ C:\Users\Hans\AppData\Roaming\CamLayout.ini
2018-09-08 13:44 - 2018-05-03 18:27 - 000000096 _____ C:\Users\Hans\AppData\Roaming\Camdata.ini
2018-09-08 13:43 - 2018-05-03 18:26 - 000000096 _____ C:\Users\Hans\AppData\Roaming\version2.xml
2018-09-08 10:49 - 2018-05-03 17:56 - 000000000 ____D C:\Users\Hans\AppData\Local\Packages
2018-09-08 09:48 - 2018-07-28 10:30 - 000000000 ____D C:\ProgramData\Packages
2018-09-07 23:32 - 2018-05-03 18:17 - 000000000 ____D C:\Users\Hans\AppData\Local\ManyCam
2018-09-07 23:30 - 2018-05-04 17:50 - 000000000 ____D C:\Users\Hans\AppData\Roaming\vlc
2018-09-07 21:44 - 2018-05-03 21:18 - 000000000 ____D C:\Users\Hans\Documents\My CamStudio Videos
2018-09-07 14:12 - 2018-06-06 19:28 - 000000000 ____D C:\Users\Hans\Downloads\lovooneu
2018-09-07 11:34 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2018-08-31 12:08 - 2018-05-26 08:04 - 000000000 ____D C:\Windows\Minidump
2018-08-29 15:34 - 2018-05-14 16:34 - 000000000 ___HD C:\Users\Hans\Desktop\Sonja
2018-08-25 14:06 - 2018-05-03 20:56 - 000000000 ____D C:\Users\Hans\AppData\Local\Deployment
2018-08-25 14:03 - 2018-05-03 18:39 - 000462848 _____ C:\Users\Hans\Desktop\Ahnentafel1.paf
2018-08-23 07:52 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2018-08-22 09:26 - 2018-07-20 12:14 - 000000000 ____D C:\Users\Hans\AppData\Local\ElevatedDiagnostics
2018-08-18 14:59 - 2018-05-03 17:41 - 001748998 _____ C:\Windows\system32\PerfStringBackup.INI
2018-08-18 14:59 - 2018-04-12 18:14 - 000759924 _____ C:\Windows\system32\perfh007.dat
2018-08-18 14:59 - 2018-04-12 18:14 - 000154354 _____ C:\Windows\system32\perfc007.dat
2018-08-18 14:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF
2018-08-17 21:22 - 2018-06-13 08:07 - 000000000 ____D C:\Users\Hans\Downloads\Canne
2018-08-16 06:41 - 2018-05-03 17:56 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-08-16 06:41 - 2018-05-03 17:56 - 000000000 ___RD C:\Users\Hans\3D Objects
2018-08-16 06:38 - 2018-05-03 17:29 - 000264592 _____ C:\Windows\system32\FNTCACHE.DAT
2018-08-15 23:32 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\yo-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\wo-SN
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ti-ET
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\rw-RW
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ig-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\zu-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\yo-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\xh-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\wo-SN
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tn-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ti-ET
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\sd-Arab-PK
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\rw-RW
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\quc-Latn-GT
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\pa-Arab-PK
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\nso-ZA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ig-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ha-Latn-NG
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\chr-CHER-US
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\ca-ES-valencia
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\bs-Latn-BA
2018-08-15 23:32 - 2018-04-12 18:18 - 000000000 ____D C:\Windows\system32\az-Latn-AZ
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\UNP
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr
2018-08-15 23:32 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-08-13 22:45 - 2018-05-03 18:01 - 000003374 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4144048777-956088217-2038941566-1002
2018-08-13 22:45 - 2018-05-03 17:59 - 000000000 ___RD C:\Users\Hans\OneDrive
2018-08-13 22:45 - 2018-05-03 17:55 - 000002380 _____ C:\Users\Hans\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2018-05-03 18:27 - 2018-09-08 13:44 - 000000096 _____ () C:\Users\Hans\AppData\Roaming\Camdata.ini
2018-05-03 18:27 - 2018-09-08 13:44 - 000000408 _____ () C:\Users\Hans\AppData\Roaming\CamLayout.ini
2018-05-03 18:27 - 2018-09-08 13:44 - 000000408 _____ () C:\Users\Hans\AppData\Roaming\CamShapes.ini
2018-05-03 18:27 - 2018-09-08 13:44 - 000004547 _____ () C:\Users\Hans\AppData\Roaming\CamStudio.cfg
2018-05-03 18:26 - 2018-09-08 13:43 - 000000096 _____ () C:\Users\Hans\AppData\Roaming\version2.xml

Einige Dateien in TEMP:
====================
2018-07-11 11:57 - 2018-09-05 17:37 - 062186048 _____ (Skype Technologies S.A.) C:\Users\Hans\AppData\Local\Temp\SkypeSetup.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-05-03 17:29

==================== Ende von FRST.txt ============================
         

Alt 09.09.2018, 10:50   #2
carlosdomi
 
Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. - Standard

ergängung



Addition-Logfile

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23.08.2018
durchgeführt von Hans (09-09-2018 10:28:02)
Gestartet von C:\Users\Hans\Downloads
Windows 10 Pro Version 1803 17134.228 (X64) (2018-05-03 15:51:37)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4144048777-956088217-2038941566-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4144048777-956088217-2038941566-503 - Limited - Disabled)
Gast (S-1-5-21-4144048777-956088217-2038941566-501 - Limited - Disabled)
Hans (S-1-5-21-4144048777-956088217-2038941566-1002 - Administrator - Enabled) => C:\Users\Hans
WDAGUtilityAccount (S-1-5-21-4144048777-956088217-2038941566-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
CamStudio 2.7.3 (HKLM\...\{04B83666-3A62-452B-85D3-70F8117F2329}_is1) (Version: 2.7.3 - CamStudio Open Source)
CamStudio Lossless Codec v1.5 (HKLM-x32\...\camcodec) (Version: 1.5 - CamStudio)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Far Cry 3 (HKLM-x32\...\{E3B9C5A9-BD7A-4B56-B754-FAEA7DD6FA88}) (Version: 1.05 - Ubisoft)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.2.0.9297 - Foxit Software Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.139 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
K-Lite Codec Pack 14.1.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.1.0 - KLCP)
Knuddels Standalone App (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\Knuddels App ) (Version: "2015.12.6.0" - "Knuddels App")
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
ManyCam 4.0.70 (HKLM-x32\...\ManyCam) (Version: 4.0.70 - Visicom Media Inc.)
Microsoft OneDrive (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 62.0 (x64 de) (HKLM\...\Mozilla Firefox 62.0 (x64 de)) (Version: 62.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0 - Mozilla)
OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation)
Personal Ancestral File 5 (HKLM-x32\...\{D94A8E22-DF2B-4107-9E51-608A60A7671D}) (Version:  - )
Preader2WPF (HKU\S-1-5-21-4144048777-956088217-2038941566-1002\...\52541999f250457a) (Version: 2.7.2.95 - PReader2)
Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.4.3.38 - Synaptics Incorporated)
Uplay (HKLM-x32\...\Uplay) (Version: 2.0 - Ubisoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
WinRAR 5.50 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
Wise Registry Cleaner 9.6.3 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 9.6.3 - WiseCleaner.com, Inc.)
XnView 2.44 (HKLM-x32\...\XnView_is1) (Version: 2.44 - Gougelet Pierre-e)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {056852EA-9B5A-427A-86F8-80B965825991} - System32\Tasks\{AEB3BB11-3B98-4F69-8084-9D0CF4445666} => "c:\program files\mozilla firefox\firefox.exe" hxxps://www.skype.com/go/downloading?source=lightinstaller&ver=7.40.0.103&LastError=404
Task: {05C140F1-C4EE-445C-8F4C-F1F602FFF9A0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation)
Task: {1F53A14D-EC1B-462E-9989-77FDEA6C6BE5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation)
Task: {37051634-71B3-488F-8EBA-6A7C5DD56C0C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {5C1C9774-1A08-45DC-B17D-353E951CBEAD} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2018-04-11] ()
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {6A374633-521F-4B49-AEA5-BD1455CC8BED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {92521D7D-D002-40F5-A46F-2D7920A6E7C3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation)
Task: {BE5ACDE3-A72E-4EE3-903D-C17AFDB623C8} - System32\Tasks\WiseCleaner\WRCSkipUAC => C:\Program Files (x86)\Wise\Wise Registry Cleaner\WiseRegCleaner.exe [2018-05-31] (WiseCleaner.com)
Task: {C5A7A7E4-7171-417A-AAB4-66D53B6712FC} - System32\Tasks\{DF2EBAA6-AE7B-4C25-BB13-82503E985BB1} => "c:\windows\system32\launchwinapp.exe" hxxps://www.skype.com/go/downloading?source=lightinstaller&ver=7.32.0.103&LastError=404
Task: {DACD7791-9DF7-4112-BD9C-AFBFECB02062} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-08-15 22:39 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-07-17 13:10 - 2018-07-17 13:11 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-07-17 13:10 - 2018-07-17 13:11 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-07-17 13:10 - 2018-07-17 13:11 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-07-17 13:10 - 2018-07-17 13:11 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll
2017-09-26 21:22 - 2017-09-26 21:22 - 001984000 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll
2018-05-03 21:54 - 2018-09-01 14:15 - 002127872 _____ () C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\libglesv2.dll
2018-05-03 21:54 - 2018-09-01 14:15 - 000075776 _____ () C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 01:38 - 2018-09-08 11:19 - 000000865 ____R C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 www.longneckoftheoffer.stream

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4144048777-956088217-2038941566-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4997BA82-8A06-44BC-8AD0-C8F8AA8F2F5D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{2CF7F7D4-84EA-4A12-A00F-F65958292DFC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{AD62279B-280C-4F9B-97A8-CC58FEFE35F0}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{C07D3DA2-D859-4C1F-8B9F-CF378A38E5A3}] => (Allow) LPort=2869
FirewallRules: [{A586574B-20BF-4A65-AABC-3CC452DD9A70}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{1B0EE0BD-678B-40D8-8943-1C8498F666A4}C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe] => (Allow) C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe
FirewallRules: [UDP Query User{BDF69924-2DF6-4683-8098-6B145CD0DEAF}C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe] => (Allow) C:\users\hans\knuddels-stapp\commonfiles\java\bin\javaw.exe
FirewallRules: [{836A3352-9F44-4B67-868B-4549B5B3D6CE}] => (Allow) C:\Windows\system32\rundll32.exe
FirewallRules: [TCP Query User{BD372AC4-DDD0-4DE0-AE48-E3281249F86D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{78CEF4BF-4B5F-4E25-B950-F60BC41A736D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe
FirewallRules: [{4BBC4320-7D66-4842-AB54-F083C5436F3B}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3.exe
FirewallRules: [{B6265657-95DA-4A5E-B8AE-F4BBEBA160E3}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3.exe
FirewallRules: [{20626983-89E7-4D2B-BB86-CF42A731CFB7}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3_d3d11.exe
FirewallRules: [{C18080A1-AC09-4C8B-A88A-B5D0E3EC6139}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\farcry3_d3d11.exe
FirewallRules: [{D35A1A7D-9F0C-42CE-9326-3E49B034585C}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Updater.exe
FirewallRules: [{76CE8889-2760-4442-8263-D9D0A3535C45}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Updater.exe
FirewallRules: [{436D8F33-50C7-4361-97D6-447DD4881B4F}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Editor.exe
FirewallRules: [{2D9BD292-420B-4622-A107-3B74DE180B98}] => (Allow) C:\Program Files (x86)\Ubisoft\FarCry 3\bin\FC3Editor.exe
FirewallRules: [{D9FDF2EE-42AB-418C-9ADB-2BEA6EFBFB5F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe

==================== Wiederherstellungspunkte =========================

25-08-2018 14:21:37 Windows Modules Installer
27-08-2018 18:48:31 Windows Modules Installer
28-08-2018 20:48:48 Windows Modules Installer
29-08-2018 22:49:37 Windows Modules Installer
31-08-2018 11:33:03 Windows Modules Installer
01-09-2018 13:26:39 Windows Modules Installer
02-09-2018 15:54:35 Windows Modules Installer
03-09-2018 17:52:50 Windows Modules Installer
04-09-2018 19:53:14 Windows Modules Installer
06-09-2018 09:52:56 Windows Modules Installer
07-09-2018 11:33:05 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Chicony USB 2.0 Camera
Description: USB-Videogerät
Class Guid: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f}
Manufacturer: Microsoft
Service: usbvideo
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/09/2018 09:31:59 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263

Error: (09/09/2018 09:30:42 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263

Error: (09/09/2018 09:29:24 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263

Error: (09/09/2018 09:28:04 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263

Error: (09/09/2018 09:26:58 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263

Error: (09/09/2018 08:44:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c
Name des fehlerhaften Moduls: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c
Ausnahmecode: 0x40000015
Fehleroffset: 0x000081c5
ID des fehlerhaften Prozesses: 0x226c
Startzeit der fehlerhaften Anwendung: 0x01d447bb5be0ed9c
Pfad der fehlerhaften Anwendung: C:\Windows\system32\atibtmon.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\atibtmon.exe
Berichtskennung: a9618456-fa29-408c-85b9-83aa4469351c
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/09/2018 08:44:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c
Name des fehlerhaften Moduls: atibtmon.exe, Version: 2.0.0.0, Zeitstempel: 0x4a04ab6c
Ausnahmecode: 0x40000015
Fehleroffset: 0x000081c5
ID des fehlerhaften Prozesses: 0x4a0
Startzeit der fehlerhaften Anwendung: 0x01d448087ddbb687
Pfad der fehlerhaften Anwendung: C:\Windows\system32\atibtmon.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\atibtmon.exe
Berichtskennung: 7089499f-dc0d-4de2-9f15-0cfe30a29206
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/08/2018 08:24:12 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-77A60ED)
Description: httphttp-2147467263


Systemfehler:
=============
Error: (09/09/2018 10:29:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:27:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:25:06 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{E48EDA45-43C6-48E0-9323-A7B2067D9CD5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:23:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:21:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{E48EDA45-43C6-48E0-9323-A7B2067D9CD5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:19:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:17:05 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/09/2018 10:15:04 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-77A60ED)
Description: Der Server "{9E175B6D-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2018-09-08 09:44:41.700
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {15B6600A-3A69-426B-BB2D-197A185C03A6}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-31 11:49:28.590
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9046A3EA-B0ED-486E-86C1-DEB6EA0FEFCB}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-27 08:30:17.124
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C1A1A2D3-DE31-429B-836E-D9CF5308E1E8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-27 08:14:50.971
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {D19F584D-FFDE-4270-AD12-E9D362A68BF8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-23 11:44:58.865
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {81BC60F8-4AEF-460D-837C-2D69C3675B94}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===================================

Date: 2018-05-21 15:16:52.760
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.735
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.498
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.475
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.168
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.118
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:52.028
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system.

Date: 2018-05-21 15:16:51.943
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system.

==================== Speicherinformationen =========================== 

Prozessor: AMD Athlon(tm) II P360 Dual-Core Processor
Prozentuale Nutzung des RAM: 51%
Installierter physikalischer RAM: 6139.68 MB
Verfügbarer physikalischer RAM: 2982.06 MB
Summe virtueller Speicher: 7163.68 MB
Verfügbarer virtueller Speicher: 2594.16 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.22 GB) (Free:377.69 GB) NTFS

\\?\Volume{459a4aea-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.14 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 459A4AEA)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Adw-Logfile

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.1
# -------------------------------
# Build:    09-03-2018
# Database: 2018-09-06.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    09-09-2018
# Duration: 00:01:00
# OS:       Windows 10 Pro
# Scanned:  41889
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [2188 octets] - [07/09/2018 14:14:44]
AdwCleaner[C00].txt - [2190 octets] - [07/09/2018 23:33:41]
AdwCleaner[S01].txt - [1478 octets] - [08/09/2018 10:35:29]
AdwCleaner[S02].txt - [1539 octets] - [08/09/2018 14:26:53]
AdwCleaner[S03].txt - [1600 octets] - [08/09/2018 20:26:45]
AdwCleaner[C03].txt - [1746 octets] - [08/09/2018 20:26:56]
AdwCleaner[S04].txt - [1615 octets] - [08/09/2018 20:32:13]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S05].txt ##########
         


DDS-Logfile I

DDS Logfile:
DDS Logfile:
Code:
ATTFilter
DDS (Ver_2012-11-20.01) - NTFS_AMD64 
Internet Explorer: 11.0.17134.1
Run by Hans at 10:04:04 on 2018-09-09
Microsoft Windows 10 Pro  10.0.17134.0.1252.49.1031.18.6140.3041 [GMT 2:00]
.
AV: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
c:\windows\system32\svchost.exe -k dcomlaunch -p -s PlugPlay
C:\Windows\system32\fontdrvhost.exe
C:\Windows\system32\svchost.exe -k DcomLaunch -p
c:\windows\system32\svchost.exe -k rpcss -p
c:\windows\system32\svchost.exe -k dcomlaunch -p -s LSM
c:\windows\system32\svchost.exe -k netsvcs -p -s Schedule
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NcbService
c:\windows\system32\svchost.exe -k netsvcs -p -s ProfSvc
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s hidserv
c:\windows\system32\svchost.exe -k netsvcs -p -s UserManager
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork -p
C:\Windows\System32\WUDFHost.exe
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s EventLog
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s TimeBrokerSvc
C:\Windows\system32\atiesrxx.exe
c:\windows\system32\svchost.exe -k localservice -p -s nsi
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s SysMain
c:\windows\system32\svchost.exe -k netsvcs -p -s Themes
c:\windows\system32\svchost.exe -k localservice -p -s EventSystem
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s Dhcp
c:\windows\system32\svchost.exe -k appmodel -p -s camsvc
c:\windows\system32\svchost.exe -k netsvcs -p -s SENS
c:\windows\system32\svchost.exe -k networkservice -p -s NlaSvc
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s AudioEndpointBuilder
c:\windows\system32\svchost.exe -k localservice -p -s FontCache
c:\windows\system32\svchost.exe -k localservice -p -s netprofm
C:\Windows\system32\svchost.exe -k LocalService -p
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted -p
c:\windows\system32\svchost.exe -k networkservice -p -s Dnscache
c:\windows\system32\svchost.exe -k appmodel -p -s StateRepository
c:\windows\system32\svchost.exe -k localservice -p -s LicenseManager
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s WinHttpAutoProxySvc
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted -p
c:\windows\system32\svchost.exe -k netsvcs -p -s ShellHWDetection
C:\Windows\System32\spoolsv.exe
c:\windows\system32\svchost.exe -k networkservice -p -s LanmanWorkstation
c:\windows\system32\svchost.exe -k networkservice -p -s CryptSvc
C:\Windows\System32\svchost.exe -k utcsvc -p
c:\windows\system32\svchost.exe -k localservicenonetwork -p -s DPS
c:\windows\system32\svchost.exe -k netsvcs -p -s Winmgmt
c:\windows\system32\svchost.exe -k localservice -p -s SstpSvc
C:\Windows\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TrkWks
c:\windows\system32\svchost.exe -k netsvcs -p -s WpnService
c:\windows\system32\svchost.exe -k netsvcs -p -s LanmanServer
c:\windows\system32\svchost.exe -k localservice -p -s WdiServiceHost
C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
c:\windows\system32\svchost.exe -k netsvcs -p -s iphlpsvc
c:\windows\system32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe -k networkservicenetworkrestricted -p -s PolicyAgent
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TabletInputService
c:\windows\system32\svchost.exe -k netsvcs -p -s TokenBroker
c:\windows\system32\svchost.exe -k localservice -p -s CDPSvc
c:\windows\system32\svchost.exe -k netsvcs -p -s Appinfo
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s PcaSvc
c:\windows\system32\svchost.exe -k netsvcs -p -s lfsvc
C:\Windows\system32\SearchIndexer.exe
c:\windows\system32\svchost.exe -k networkservice -p -s DoSvc
c:\windows\system32\svchost.exe -k localserviceandnoimpersonation -p -s SSDPSRV
c:\windows\system32\svchost.exe -k netsvcs -p
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s StorSvc
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s wscsvc
C:\Windows\System32\fontdrvhost.exe
C:\Windows\System32\dwm.exe
C:\Windows\system32\atieclxx.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
c:\windows\system32\sihost.exe
c:\windows\system32\svchost.exe -k unistacksvcgroup -s CDPUserSvc
c:\windows\system32\svchost.exe -k unistacksvcgroup -s WpnUserService
c:\windows\system32\taskhostw.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s lmhosts
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Program Files\Windows Defender\MSASCuiL.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
c:\windows\system32\svchost.exe -k unistacksvcgroup
C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s DeviceAssociationService
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Windows\system32\AUDIODG.EXE
C:\Windows\System32\RuntimeBroker.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Users\Hans\Knuddels-Stapp\CommonFiles\Java\bin\javaw.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Windows\system32\ApplicationFrameHost.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Users\Hans\AppData\Local\Temp\jxbrowser-chromium-49.0.2623.110.6.5.1\jxbrowser-chromium.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
C:\Windows\System32\smartscreen.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uLocal Page = %11%\blank.htm
uPolicies-Explorer: NoSimpleNetIDList = dword:1
uPolicies-Explorer: NoDriveTypeAutoRun = dword:221
mPolicies-System: DSCAutomationHostEnabled = dword:2
mPolicies-System: EnableFullTrustStartupTasks = dword:2
mPolicies-System: EnableUwpStartupTasks = dword:2
mPolicies-System: SupportFullTrustStartupTasks = dword:1
mPolicies-System: SupportUwpStartupTasks = dword:1
TCP: NameServer = 192.168.178.1
TCP: Interfaces\{43e8a5af-a40a-4baa-8378-50a208d053e8} : DHCPNameServer = 192.168.178.1
Handler: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
Handler: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
SSODL: WebCheck - <orphaned>
LSA: Security Packages =  ""
CLSID: {603D3801-BD81-11d0-A3A5-00C04FD706EC} - C:\Windows\System32\windows.storage.dll
x64-Run: [SecurityHealth] C:\Program Files (x86)\Windows Defender\MSASCuiL.exe
x64-mPolicies-System: DSCAutomationHostEnabled = dword:2
x64-mPolicies-System: EnableFullTrustStartupTasks = dword:2
x64-mPolicies-System: EnableUwpStartupTasks = dword:2
x64-mPolicies-System: SupportFullTrustStartupTasks = dword:1
x64-mPolicies-System: SupportUwpStartupTasks = dword:1
x64-Handler: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll
x64-Handler: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
x64-mASetup: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - /UserInstall
x64-mASetup: {89820200-ECBD-11cf-8B85-00AA005B4340} - U
x64-mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
x64-CLSID: {603D3801-BD81-11d0-A3A5-00C04FD706EC} - C:\Windows\System32\windows.storage.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Hans\AppData\Roaming\Mozilla\Firefox\Profiles\hahcr051.default-1536393515977\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/
FF - plugin: C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll
FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll
FF - plugin: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypchub.dll
FF - plugin: C:\Program Files\VideoLAN\VLC\npvlc.dll
FF - plugin: C:\Windows\System32\Macromed\Flash\NPSWF64_29_0_0_171.dll
.
============= SERVICES / DRIVERS ===============
.
R0 intelpep;Treiber für Intel(R)-Energiemodul-Plug-In;C:\Windows\System32\drivers\intelpep.sys [2018-4-12 177192]
R0 iorate;Treiber für den Filter der Datenträger-E/A-Rate;C:\Windows\System32\drivers\iorate.sys [2018-4-12 58272]
R0 MsSecFlt;Minifilter für Microsoft-SEC (Security Events Component);C:\Windows\System32\drivers\mssecflt.sys [2018-4-12 304032]
R0 SgrmAgent;System Guard Runtime Monitor Agent;C:\Windows\System32\drivers\SgrmAgent.sys [2018-4-12 63896]
R0 volume;Volumetreiber;C:\Windows\System32\drivers\volume.sys [2018-4-12 16288]
R0 WindowsTrustedRT;Windows Trusted Execution Environment Class Extension;C:\Windows\System32\drivers\WindowsTrustedRT.sys [2018-7-22 72768]
R0 WindowsTrustedRTProxy;Microsoft Windows Trusted Runtime – Sicherer Dienst;C:\Windows\System32\drivers\WindowsTrustedRTProxy.sys [2018-4-12 18472]
R0 Wof;Windows Overlay File System Filter Driver;C:\Windows\System32\drivers\wof.sys [2018-4-12 209816]
R1 afunix;afunix;C:\Windows\System32\drivers\afunix.sys [2018-4-12 39424]
R1 ahcache;Application Compatibility Cache;C:\Windows\System32\drivers\ahcache.sys [2018-4-12 254464]
R1 bam;Background Activity Moderator Driver;C:\Windows\System32\drivers\bam.sys [2018-4-12 60320]
R1 FileCrypt;FileCrypt;C:\Windows\System32\drivers\filecrypt.sys [2018-4-12 55808]
R1 GpuEnergyDrv;GPU Energy Driver;C:\Windows\System32\drivers\gpuenergydrv.sys [2018-4-12 8192]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2015-1-13 238080]
R2 CDPSvc;Plattformdienst für verbundene Geräte;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
R2 CDPUserSvc_544753;Benutzerdienst für die Plattform für verbundene Geräte_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
R2 CldFlt;Windows Cloud Files Filter Driver;C:\Windows\System32\drivers\cldflt.sys [2018-8-15 414720]
R2 CoreMessagingRegistrar;CoreMessaging;C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork -p [2018-4-12 51288]
R2 DiagTrack;Benutzererfahrung und Telemetrie im verbundenen Modus;C:\Windows\System32\svchost.exe -k utcsvc -p [2018-4-12 51288]
R2 DoSvc;Übermittlungsoptimierung;C:\Windows\System32\svchost.exe -k NetworkService -p [2018-4-12 51288]
R2 DusmSvc;Datennutzung;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
R2 OneSyncSvc_544753;Synchronisierungshost_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
R2 SecurityHealthService;Windows Defender Security Center Service;C:\Windows\System32\SecurityHealthService.exe [2018-8-15 760888]
R2 SgrmBroker;Broker für Laufzeitüberwachung der Systemüberwachung;C:\Windows\System32\SgrmBroker.exe [2018-4-12 163336]
R2 storqosflt;QoS-Filter für Speicher – Treiber;C:\Windows\System32\drivers\storqosflt.sys [2018-4-12 82432]
R2 SynTPEnhService;SynTPEnh Caller Service;C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [2017-5-4 278616]
R2 UserManager;Benutzer-Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
R2 UsoSvc;Update Orchestrator Service;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
R2 wcifs;Windows Container Isolation;C:\Windows\System32\drivers\wcifs.sys [2018-4-12 151960]
R2 WpnService;Windows-Pushbenachrichtigungssystemdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
R2 WpnUserService_544753;Windows-Pushbenachrichtigungs-Benutzerdienst_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
R3 CAD;CAD (Charging Arbitration Driver);C:\Windows\System32\drivers\CAD.sys [2018-4-12 60320]
R3 camsvc;Manager-Dienst für den Funktionszugriff;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288]
R3 lfsvc;Geolocation-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
R3 LicenseManager;Windows-Lizenz-Manager-Dienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
R3 ManyCam;ManyCam Virtual Webcam;C:\Windows\System32\drivers\mcvidrv.sys [2013-11-27 52128]
R3 mcaudrv_simple;ManyCam Virtual Microphone;C:\Windows\System32\drivers\mcaudrv_x64.sys [2013-12-6 35232]
R3 NcbService;Netzwerkverbindungsbroker;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
R3 NdisVirtualBus;Enumerator für virtuelle Microsoft-Netzwerkadapter;C:\Windows\System32\drivers\NdisVirtualBus.sys [2018-4-12 20992]
R3 rt640x64;Realtek RT640 NT-Treiber;C:\Windows\System32\drivers\rt640x64.sys [2018-4-12 604160]
R3 rtl8192se;Treiber für Realtek Wireless LAN 802.11n PCI-E NIC NT;C:\Windows\System32\drivers\rtl8192se.sys [2018-4-12 1222656]
R3 SEMgrSvc;Zahlungs- und NFC/SE-Manager;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
R3 StateRepository;StateRepository-Dienst;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288]
R3 TimeBrokerSvc;Zeitbroker;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
R3 TokenBroker;Web Account Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
R3 WdNisDrv;Treiber für Windows Defender Antivirus-Netzwerkinspektionssystem;C:\Windows\System32\drivers\wd\WdNisDrv.sys [2018-7-31 61992]
R3 WdNisSvc;Windows Defender Antivirus-Netzwerkinspektionsdienst;C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe [2018-7-31 3905952]
R3 WUDFWpdMtp;WUDFWpdMtp;C:\Windows\System32\drivers\WUDFRd.sys [2018-4-12 264192]
S2 MapsBroker;Manager für heruntergeladene Karten;C:\Windows\System32\svchost.exe -k NetworkService -p [2018-4-12 51288]
S3 AcpiDev;ACPI-Gerätetreiber;C:\Windows\System32\drivers\AcpiDev.sys [2018-4-12 20480]
S3 ADP80XX;ADP80XX;C:\Windows\System32\drivers\adp80xx.sys [2018-4-12 1135520]
S3 AJRouter;AllJoyn-Routerdienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 applockerfltr;Smartlocker-Filtertreiber;C:\Windows\System32\drivers\applockerfltr.sys [2018-4-12 18432]
S3 AppReadiness;App-Vorbereitung;C:\Windows\System32\svchost.exe -k AppReadiness -p [2018-4-12 51288]
S3 AppvStrm;AppvStrm;C:\Windows\System32\drivers\AppVStrm.sys [2018-4-12 127384]
S3 AppvVemgr;AppvVemgr;C:\Windows\System32\drivers\AppvVemgr.sys [2018-4-12 162712]
S3 AppvVfs;AppvVfs;C:\Windows\System32\drivers\AppvVfs.sys [2018-4-12 143768]
S3 AppXSvc;AppX-Bereitstellungsdienst (AppXSVC);C:\Windows\System32\svchost.exe -k wsappx -p [2018-4-12 51288]
S3 AssignedAccessManagerSvc;AssignedAccessManager-Dienst;C:\Windows\System32\svchost.exe -k AssignedAccessManagerSvc [2018-4-12 51288]
S3 BcastDVRUserService_544753;Benutzerdienst für GameDVR und Übertragungen_544753;C:\Windows\System32\svchost.exe -k BcastDVRUserService [2018-4-12 51288]
S3 bcmfn2;bcmfn2 Service;C:\Windows\System32\drivers\bcmfn2.sys [2018-4-12 9728]
S3 bindflt;Windows Bind Filter Driver;C:\Windows\System32\drivers\bindflt.sys [2018-4-12 92056]
S3 BluetoothUserService_544753;Bluetooth-Unterstützungsdienst für Benutzer_544753;C:\Windows\System32\svchost.exe -k BthAppGroup [2018-4-12 51288]
S3 BTAGService;Bluetooth-Audiogateway-Dienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [2018-4-12 51288]
S3 BthAvctpSvc;AVCTP-Dienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S3 bttflt;Microsoft Hyper-V VHDPMEM BTT-Filter;C:\Windows\System32\drivers\bttflt.sys [2018-4-12 38304]
S3 buttonconverter;Dienst für PDC (Portable Device Control)-Geräte;C:\Windows\System32\drivers\buttonconverter.sys [2018-4-12 39936]
S3 CapImg;HID-Treiber für CapImg-Touchscreen;C:\Windows\System32\drivers\capimg.sys [2018-4-12 123392]
S3 CaptureService_544753;CaptureService_544753;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S3 cht4iscsi;cht4iscsi;C:\Windows\System32\drivers\cht4sx64.sys [2018-4-12 321432]
S3 cht4vbd;Chelsio virtueller Bustreiber;C:\Windows\System32\drivers\cht4vx64.sys [2018-4-12 1836952]
S3 ClipSVC;Clientlizenzdienst (ClipSVC);C:\Windows\System32\svchost.exe -k wsappx -p [2018-4-12 51288]
S3 DevicePickerUserSvc_544753;DevicePicker_544753;C:\Windows\System32\svchost.exe -k DevicesFlow [2018-4-12 51288]
S3 DevicesFlowUserSvc_544753;DevicesFlow_544753;C:\Windows\System32\svchost.exe -k DevicesFlow [2018-4-12 51288]
S3 DevQueryBroker;Broker für DevQuery-Hintergrundermittlung;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 diagnosticshub.standardcollector.service;Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs;C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2018-8-15 90624]
S3 diagsvc;Diagnostic Execution Service;C:\Windows\System32\svchost.exe -k diagnostics [2018-4-12 51288]
S3 DmEnrollmentSvc;Registrierungsdienst für die Geräteverwaltung;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 dmwappushservice;dmwappushsvc;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 DsSvc;Datenfreigabedienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 embeddedmode;Eingebetteter Modus;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 EntAppSvc;Verwaltungsdienst für Unternehmens-Apps;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288]
S3 FrameServer;Windows-Kamera-FrameServer;C:\Windows\System32\svchost.exe -k Camera [2018-4-12 51288]
S3 genericusbfn;Allgemeine Funktionsklasse (USB);C:\Windows\System32\drivers\genericusbfn.sys [2018-4-12 20992]
S3 GraphicsPerfSvc;GraphicsPerfSvc;C:\Windows\System32\svchost.exe -k GraphicsPerfSvcGroup [2018-4-12 51288]
S3 hidinterrupt;Allgemeiner Treiber für HID-Tasten mit Interruptimplementierung;C:\Windows\System32\drivers\hidinterrupt.sys [2018-4-12 50592]
S3 HvHost;HV-Hostdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver;C:\Windows\System32\drivers\mshwnclx.sys [2018-4-12 27136]
S3 iagpio;Intel-GPIO-Controllertreiber für serielle E/A;C:\Windows\System32\drivers\iagpio.sys [2018-4-12 36864]
S3 iai2c;Intel(R)-I2C-Hostcontroller für serielle E/A;C:\Windows\System32\drivers\iai2c.sys [2018-4-12 91648]
S3 iaLPSS2i_GPIO2;Intel(R)-GPIO-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys [2018-4-12 79360]
S3 iaLPSS2i_GPIO2_BXT_P;Intel(R)-GPIO-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2018-4-12 88576]
S3 iaLPSS2i_I2C;Intel(R)-I2C-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_I2C.sys [2018-4-12 171520]
S3 iaLPSS2i_I2C_BXT_P;Intel(R)-I2C-Treiber 2 für serielle E/A;C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2018-4-12 174592]
S3 iaLPSSi_GPIO;Intel(R) Serial IO GPIO-Controllertreiber;C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [2018-4-12 38128]
S3 iaLPSSi_I2C;Intel(R)-I2C-Controllertreiber für serielle E/A;C:\Windows\System32\drivers\iaLPSSi_I2C.sys [2018-4-12 113152]
S3 iaStorAVC;SATA-RAID-Controller mit Intel-Chipsatz;C:\Windows\System32\drivers\iaStorAVC.sys [2018-4-12 885144]
S3 ibbus;Mellanox InfiniBand Bus/AL (Filtertreiber);C:\Windows\System32\drivers\ibbus.sys [2018-4-12 526232]
S3 icssvc;Windows-Dienst für mobile Hotspots;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 IndirectKmd;Indirect Displays-Kernelmodustreiber;C:\Windows\System32\drivers\IndirectKmd.sys [2018-4-12 38912]
S3 InstallService;Microsoft Store-Installationsdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 IPT;IPT;C:\Windows\System32\drivers\ipt.sys [2018-4-12 32256]
S3 IpxlatCfgSvc;Konfigurationsdienst für die IP-Übersetzung;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 ItSas35i;ItSas35i;C:\Windows\System32\drivers\ItSas35i.sys [2018-4-12 145816]
S3 LSI_SAS2i;LSI_SAS2i;C:\Windows\System32\drivers\lsi_sas2i.sys [2018-4-12 124312]
S3 LSI_SAS3i;LSI_SAS3i;C:\Windows\System32\drivers\lsi_sas3i.sys [2018-4-12 128408]
S3 LxpSvc;Sprachumgebungsdienst;C:\Windows\System32\svchost.exe -k netsvcs [2018-4-12 51288]
S3 mausbhost;MA-USB-Hostcontrollertreiber;C:\Windows\System32\drivers\mausbhost.sys [2018-4-12 505240]
S3 mausbip;MA-USB-IP-Filtertreiber;C:\Windows\System32\drivers\mausbip.sys [2018-4-12 56736]
S3 MBAMService;Malwarebytes Service;C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [2018-9-7 6541008]
S3 megasas2i;megasas2i;C:\Windows\System32\drivers\MegaSas2i.sys [2018-4-12 75160]
S3 megasas35i;megasas35i;C:\Windows\System32\drivers\megasas35i.sys [2018-4-12 82328]
S3 MessagingService_544753;MessagingService_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
S3 mlx4_bus;Mellanox ConnectX-Busenumerator;C:\Windows\System32\drivers\mlx4_bus.sys [2018-4-12 842648]
S3 NaturalAuthentication;Natürliche Authentifizierung;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 ndfltr;NetworkDirect-Dienst;C:\Windows\System32\drivers\ndfltr.sys [2018-4-12 108952]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library;C:\Windows\System32\drivers\NetAdapterCx.sys [2018-4-12 175104]
S3 NetSetupSvc;Netzwerkeinrichtungsdienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 netvsc;netvsc;C:\Windows\System32\drivers\netvsc.sys [2018-4-12 197632]
S3 NgcCtnrSvc;Microsoft Passport-Container;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 NgcSvc;Microsoft Passport;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 nvdimm;Microsoft-NVDIMM-Gerätetreiber;C:\Windows\System32\drivers\nvdimm.sys [2018-4-12 104448]
S3 percsas2i;percsas2i;C:\Windows\System32\drivers\percsas2i.sys [2018-4-12 58776]
S3 percsas3i;percsas3i;C:\Windows\System32\drivers\percsas3i.sys [2018-4-12 61848]
S3 PhoneSvc;Telefondienst;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S3 PimIndexMaintenanceSvc_544753;Kontaktdaten_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
S3 PNPMEM;Microsoft Speichermodultreiber;C:\Windows\System32\drivers\pnpmem.sys [2018-4-12 16896]
S3 PrintWorkflowUserSvc_544753;PrintWorkflow_544753;C:\Windows\System32\svchost.exe -k PrintWorkflow [2018-4-12 51288]
S3 PushToInstall;Windows PushToInstall-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 Ramdisk;Windows RAM Disk Driver;C:\Windows\System32\drivers\ramdisk.sys [2018-4-12 39840]
S3 ReFS;ReFS;C:\Windows\System32\drivers\refs.sys [2018-7-22 1921944]
S3 ReFSv1;ReFSv1;C:\Windows\System32\drivers\refsv1.sys [2018-7-22 945568]
S3 RetailDemo;Dienst für Einzelhandelsdemos;C:\Windows\System32\svchost.exe -k rdxgroup [2018-4-12 51288]
S3 rhproxy;Ressourcenhub-Proxytreiber;C:\Windows\System32\drivers\rhproxy.sys [2018-4-12 104448]
S3 ScDeviceEnum;Smartcard-Geräteaufzählungsdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2018-4-12 51288]
S3 scmbus;Microsoft-Treiber für Speicherklassen-Speicherbus;C:\Windows\System32\drivers\scmbus.sys [2018-8-15 128920]
S3 SDFRd;SDF-Reflektor;C:\Windows\System32\drivers\SDFRd.sys [2018-4-12 33176]
S3 Sense;Windows Defender Advanced Threat Protection-Dienst;C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2018-8-15 4737448]
S3 SensorDataService;Sensordatendienst;C:\Windows\System32\SensorDataService.exe [2018-4-12 1273344]
S3 SensorService;Sensordienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 SerCx2;Serial UART Support Library;C:\Windows\System32\drivers\SerCx2.sys [2018-4-12 154528]
S3 SharedRealitySvc;Dienst für räumliche Daten;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S3 smbdirect;smbdirect;C:\Windows\System32\drivers\smbdirect.sys [2018-4-12 152064]
S3 smphost;Microsoft-SMP für Speicherplätze;C:\Windows\System32\svchost.exe -k smphost [2018-4-12 51288]
S3 SmsRouter;Microsoft Windows SMS-Routerdienst.;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 SpatialGraphFilter;Holographic Spatial Graph Filter;C:\Windows\System32\drivers\SpatialGraphFilter.sys [2018-4-12 57752]
S3 spectrum;Windows Perception Service;C:\Windows\System32\Spectrum.exe [2018-7-22 976384]
S3 stornvme;Standardmäßiger NVM Express-Treiber von Microsoft;C:\Windows\System32\drivers\stornvme.sys [2018-7-22 105368]
S3 storufs;Microsoft Universal Flash Storage (UFS)-Treiber;C:\Windows\System32\drivers\storufs.sys [2018-7-22 48544]
S3 TieringEngineService;Storage Tiers Management;C:\Windows\System32\TieringEngineService.exe [2018-4-12 303616]
S3 UcmCx0101;USB Connector Manager KMDF Class Extension;C:\Windows\System32\drivers\UcmCx.sys [2018-4-12 128512]
S3 UcmTcpciCx0101;UCM-TCPCI KMDF Class Extension;C:\Windows\System32\drivers\UcmTcpciCx.sys [2018-4-12 152576]
S3 UcmUcsi;USB-Connector-Manager-UCSI-Client;C:\Windows\System32\drivers\UcmUcsi.sys [2018-4-12 57856]
S3 UdeCx;USB Device Emulation Support Library;C:\Windows\System32\drivers\Udecx.sys [2018-4-12 45056]
S3 UEFI;UEFI-Treiber von Microsoft;C:\Windows\System32\drivers\uefi.sys [2018-7-22 29600]
S3 Ufx01000;USB Function Class Extension;C:\Windows\System32\drivers\ufx01000.sys [2018-4-12 282008]
S3 UfxChipidea;Chipidea-Controller (USB);C:\Windows\System32\drivers\UfxChipidea.sys [2018-4-12 98200]
S3 ufxsynopsys;Synopsys-Controller (USB);C:\Windows\System32\drivers\ufxsynopsys.sys [2018-4-12 144288]
S3 UnistoreSvc_544753;Benutzerdatenspeicher _544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
S3 UrsChipidea;Chipidea USB Role-Switch-Treiber;C:\Windows\System32\drivers\urschipidea.sys [2018-4-12 29088]
S3 UrsCx01000;USB Role-Switch Support Library;C:\Windows\System32\drivers\urscx01000.sys [2018-4-12 67992]
S3 UrsSynopsys;Synopsys USB Role-Switch-Treiber;C:\Windows\System32\drivers\urssynopsys.sys [2018-4-12 28064]
S3 UserDataSvc_544753;Benutzerdatenzugriff_544753;C:\Windows\System32\svchost.exe -k UnistackSvcGroup [2018-4-12 51288]
S3 VacSvc;Volumetric Audio Compositor-Dienst;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 vhf;Virtual HID Framework (VHF)-Treiber;C:\Windows\System32\drivers\vhf.sys [2018-4-12 35328]
S3 vmgid;Microsoft Hyper-V-Gastinfrastrukturtreiber;C:\Windows\System32\drivers\vmgid.sys [2018-8-15 10240]
S3 vmicguestinterface;Hyper-V-Gastdienstschnittstelle;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 vmicvmsession;Hyper-V PowerShell Direct-Dienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted -p [2018-4-12 51288]
S3 WaaSMedicSvc;Windows Update Medic Service;C:\Windows\System32\svchost.exe -k wusvcs -p [2018-4-12 51288]
S3 WalletService;WalletService;C:\Windows\System32\svchost.exe -k appmodel -p [2018-4-12 51288]
S3 WarpJITSvc;WarpJITSvc;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [2018-4-12 51288]
S3 wcnfs;Windows Container Name Virtualization;C:\Windows\System32\drivers\wcnfs.sys [2018-4-12 82944]
S3 wdiwifi;WDI Driver Framework;C:\Windows\System32\drivers\WdiWiFi.sys [2018-7-22 781824]
S3 WdmCompanionFilter;WdmCompanionFilter;C:\Windows\System32\drivers\WdmCompanionFilter.sys [2018-4-12 21408]
S3 WEPHOSTSVC;Hostdienst für Windows Encryption Provider;C:\Windows\System32\svchost.exe -k WepHostSvcGroup [2018-4-12 51288]
S3 WFDSConMgrSvc;Verbindungs-Manager-Dienst von Wi-Fi Direct Services;C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 WinMad;WinMad-Dienst;C:\Windows\System32\drivers\winmad.sys [2018-4-12 32152]
S3 WinNat;Windows-NAT-Treiber;C:\Windows\System32\drivers\winnat.sys [2018-8-15 227840]
S3 WinVerbs;WinVerbs-Dienst;C:\Windows\System32\drivers\winverbs.sys [2018-4-12 64920]
S3 wisvc;Windows-Insider-Dienst;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 wlpasvc;Dienst "Assistent für lokale Profile";C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted -p [2018-4-12 51288]
S3 workfolderssvc;Arbeitsordner;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S3 WpcMonSvc;Jugendschutz;C:\Windows\System32\svchost.exe -k LocalService [2018-4-12 51288]
S3 xbgm;Xbox Game Monitoring;C:\Windows\System32\xbgmsvc.exe [2018-4-12 59512]
S3 XblAuthManager;Xbox Live Authentifizierungs-Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 XblGameSave;Xbox Live-Spiele speichern;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 xboxgip;Eingabeprotokolltreiber für Xbox-Spiele;C:\Windows\System32\drivers\xboxgip.sys [2018-7-22 295424]
S3 XboxGipSvc;Xbox Accessory Management Service;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 XboxNetApiSvc;Xbox Live-Netzwerkservice;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S3 xinputhid;XINPUT-HID-Filtertreiber;C:\Windows\System32\drivers\xinputhid.sys [2018-4-12 46592]
S4 AppVClient;Microsoft App-V Client;C:\Windows\System32\AppVClient.exe [2018-5-9 826776]
S4 hvcrash;hvcrash;C:\Windows\System32\drivers\hvcrash.sys [2018-4-12 33184]
S4 shpamsvc;Shared PC Account Manager;C:\Windows\System32\svchost.exe -k netsvcs -p [2018-4-12 51288]
S4 ssh-agent;OpenSSH Authentication Agent;C:\Windows\System32\OpenSSH\ssh-agent.exe [2018-4-12 495616]
S4 tzautoupdate;Automatische Zeitzonenaktualisierung;C:\Windows\System32\svchost.exe -k LocalService -p [2018-4-12 51288]
S4 UevAgentDriver;UevAgentDriver;C:\Windows\System32\drivers\UevAgentDriver.sys [2018-4-12 40344]
S4 UevAgentService;User Experience Virtualization-Dienst;C:\Windows\System32\AgentService.exe [2018-4-12 1189376]
.
=============== File Associations ===============
.
FileExt: .txt: txtfile=C:\Windows\System32\NOTEPAD.EXE %1 [UserChoice]
.
=============== Created Last 30 ================
.
2018-09-08 18:23:42	14821528	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{C0057817-6574-4FA7-9A97-1E30AAEAE07E}\mpengine.dll
2018-09-08 09:12:01	897264	----a-w-	C:\Program Files\Mozilla Firefox\uninstall\helper.exe
2018-09-08 09:12:01	102352	----a-w-	C:\Program Files\Mozilla Firefox\gmp-clearkey\0.1\clearkey.dll
2018-09-07 21:45:45	14821528	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2018-09-07 12:13:36	--------	d-----w-	C:\AdwCleaner
2018-09-07 10:51:00	152184	----a-w-	C:\Windows\System32\drivers\mbae64.sys
2018-09-07 10:50:49	--------	d-----w-	C:\ProgramData\Malwarebytes
2018-09-07 10:50:49	--------	d-----w-	C:\Program Files\Malwarebytes
2018-08-18 12:24:23	--------	d-----w-	C:\Users\Hans\AppData\Local\Diagnostics
2018-08-15 20:40:41	7519992	----a-w-	C:\Windows\System32\Windows.Media.Protection.PlayReady.dll
2018-08-15 20:40:40	6568784	----a-w-	C:\Windows\SysWow64\Windows.Media.Protection.PlayReady.dll
2018-08-15 20:40:35	25846784	----a-w-	C:\Windows\System32\edgehtml.dll
2018-08-15 20:40:26	23862784	----a-w-	C:\Windows\System32\Hydrogen.dll
2018-08-15 20:40:05	4615680	----a-w-	C:\Windows\System32\wininet.dll
2018-08-15 20:40:04	4191232	----a-w-	C:\Windows\SysWow64\wininet.dll
2018-08-15 20:40:04	22007808	----a-w-	C:\Windows\SysWow64\edgehtml.dll
2018-08-15 20:40:01	19525632	----a-w-	C:\Windows\System32\HologramCompositor.dll
2018-08-15 20:38:59	483024	----a-w-	C:\Windows\System32\ucrtbase_enclave.dll
.
==================== Find3M  ====================
.
2018-08-06 15:19:36	836480	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe
2018-08-06 15:19:36	181120	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2018-08-03 08:39:20	790304	----a-w-	C:\Windows\System32\fontdrvhost.exe
2018-08-03 08:25:07	123392	----a-w-	C:\Windows\System32\fontsub.dll
2018-08-03 08:25:01	178176	----a-w-	C:\Windows\System32\t2embed.dll
2018-08-03 08:24:28	46592	----a-w-	C:\Windows\System32\atmlib.dll
2018-08-03 08:24:26	66048	----a-w-	C:\Windows\System32\msiexec.exe
2018-08-03 08:24:14	99328	----a-w-	C:\Windows\System32\hlink.dll
2018-08-03 08:22:01	1127936	----a-w-	C:\Windows\System32\nettrace.dll
2018-08-03 08:21:44	561152	----a-w-	C:\Windows\System32\drivers\csc.sys
2018-08-03 08:21:44	1121792	----a-w-	C:\Windows\System32\TSWorkspace.dll
2018-08-03 08:21:14	1364992	----a-w-	C:\Windows\System32\bcastdvruserservice.dll
2018-08-03 08:21:08	765440	----a-w-	C:\Windows\System32\tdh.dll
2018-08-03 08:20:56	134144	----a-w-	C:\Windows\System32\sppc.dll
2018-08-03 08:20:06	4049408	----a-w-	C:\Windows\System32\msi.dll
2018-08-03 08:20:06	3652608	----a-w-	C:\Windows\System32\win32kfull.sys
2018-08-03 08:19:33	1661440	----a-w-	C:\Windows\System32\GdiPlus.dll
2018-08-03 07:45:19	663128	----a-w-	C:\Windows\SysWow64\fontdrvhost.exe
2018-08-03 07:33:45	98304	----a-w-	C:\Windows\SysWow64\fontsub.dll
2018-08-03 07:33:45	138752	----a-w-	C:\Windows\SysWow64\t2embed.dll
2018-08-03 07:32:30	60416	----a-w-	C:\Windows\SysWow64\msiexec.exe
2018-08-03 07:30:42	99840	----a-w-	C:\Windows\SysWow64\hlink.dll
2018-08-03 07:29:18	621568	----a-w-	C:\Windows\SysWow64\tdh.dll
2018-08-03 07:28:30	2895360	----a-w-	C:\Windows\SysWow64\win32kfull.sys
2018-08-03 07:27:52	1469952	----a-w-	C:\Windows\SysWow64\GdiPlus.dll
2018-08-03 07:27:39	4050432	----a-w-	C:\Windows\SysWow64\msi.dll
2018-08-03 05:41:39	1008640	----a-w-	C:\Windows\System32\Windows.Media.MixedRealityCapture.dll
2018-08-03 04:49:49	868864	----a-w-	C:\Windows\SysWow64\Windows.Media.MixedRealityCapture.dll
2018-08-03 03:47:39	1034624	----a-w-	C:\Windows\System32\ApplyTrustOffline.exe
2018-08-03 03:47:12	128920	----a-w-	C:\Windows\System32\drivers\scmbus.sys
2018-08-03 03:46:54	269248	----a-w-	C:\Windows\System32\SgrmEnclave_secure.dll
2018-08-03 03:46:53	272296	----a-w-	C:\Windows\System32\SgrmEnclave.dll
2018-08-03 03:41:03	77608	----a-w-	C:\Windows\System32\drivers\hvservice.sys
2018-08-03 03:41:01	61736	----a-w-	C:\Windows\System32\hvhostsvc.dll
2018-08-03 03:41:01	568600	----a-w-	C:\Windows\System32\tcblaunch.exe
2018-08-03 03:40:59	1221048	----a-w-	C:\Windows\System32\hvix64.exe
2018-08-03 03:40:59	1064744	----a-w-	C:\Windows\System32\SecConfig.efi
2018-08-03 03:40:51	1030952	----a-w-	C:\Windows\System32\hvax64.exe
2018-08-03 03:40:48	228136	----a-w-	C:\Windows\System32\drivers\Ucx01000.sys
2018-08-03 03:40:46	136488	----a-w-	C:\Windows\System32\hvloader.dll
2018-08-03 03:40:43	566568	----a-w-	C:\Windows\System32\drivers\USBHUB3.SYS
2018-08-03 03:40:20	72800	----a-w-	C:\Windows\System32\wldp.dll
2018-08-03 03:39:58	75160	----a-w-	C:\Windows\System32\drivers\vpci.sys
2018-08-03 03:39:50	709824	----a-w-	C:\Windows\System32\drivers\cng.sys
2018-08-03 03:39:49	31648	----a-w-	C:\Windows\System32\drivers\winhv.sys
2018-08-03 03:39:49	114080	----a-w-	C:\Windows\System32\drivers\vmbus.sys
2018-08-03 03:39:36	170936	----a-w-	C:\Windows\System32\drivers\ksecpkg.sys
2018-08-03 03:39:13	7436120	----a-w-	C:\Windows\System32\windows.storage.dll
2018-08-03 03:39:05	9091480	----a-w-	C:\Windows\System32\ntoskrnl.exe
2018-08-03 03:39:02	692240	----a-w-	C:\Windows\System32\StructuredQuery.dll
2018-08-03 03:39:02	2829216	----a-w-	C:\Windows\System32\drivers\dxgkrnl.sys
2018-08-03 03:39:00	1457136	----a-w-	C:\Windows\System32\winload.efi
2018-08-03 03:38:55	1945792	----a-w-	C:\Windows\System32\ntdll.dll
2018-08-03 03:38:55	1097648	----a-w-	C:\Windows\System32\msvproc.dll
2018-08-03 03:38:53	713368	----a-w-	C:\Windows\System32\MSVideoDSP.dll
2018-08-03 03:38:53	1285536	----a-w-	C:\Windows\System32\drivers\ndis.sys
2018-08-03 03:38:52	1140576	----a-w-	C:\Windows\System32\winresume.efi
2018-08-03 03:38:50	983016	----a-w-	C:\Windows\System32\winresume.exe
2018-08-03 03:38:49	1258288	----a-w-	C:\Windows\System32\winload.exe
2018-08-03 03:38:48	885856	----a-w-	C:\Windows\System32\CoreMessaging.dll
2018-08-03 03:38:42	604576	----a-w-	C:\Windows\System32\securekernel.exe
2018-08-03 03:38:42	158720	----a-w-	C:\Windows\System32\vertdll.dll
2018-08-03 03:38:32	115640	----a-w-	C:\Windows\System32\kdnet.dll
2018-08-03 03:27:01	61032	----a-w-	C:\Windows\SysWow64\wldp.dll
2018-08-03 03:26:02	6043600	----a-w-	C:\Windows\SysWow64\windows.storage.dll
2018-08-03 03:25:44	1131064	----a-w-	C:\Windows\SysWow64\msvproc.dll
2018-08-03 03:25:42	583120	----a-w-	C:\Windows\SysWow64\MSVideoDSP.dll
2018-08-03 03:25:42	539168	----a-w-	C:\Windows\SysWow64\StructuredQuery.dll
2018-08-03 03:25:42	1622296	----a-w-	C:\Windows\SysWow64\ntdll.dll
2018-08-03 03:25:38	568568	----a-w-	C:\Windows\SysWow64\CoreMessaging.dll
2018-08-03 03:17:27	4380160	----a-w-	C:\Windows\System32\EdgeContent.dll
2018-08-03 03:17:05	10240	----a-w-	C:\Windows\System32\drivers\vmgid.sys
2018-08-03 03:16:33	144384	----a-w-	C:\Windows\System32\mssprxy.dll
2018-08-03 03:16:25	18432	----a-w-	C:\Windows\System32\winshfhc.dll
2018-08-03 03:15:43	68096	----a-w-	C:\Windows\System32\drivers\winhvr.sys
2018-08-03 03:15:08	8188928	----a-w-	C:\Windows\System32\Windows.Data.Pdf.dll
2018-08-03 03:14:42	113664	----a-w-	C:\Windows\System32\WaaSAssessment.dll
2018-08-03 03:14:18	514560	----a-w-	C:\Windows\System32\nltest.exe
2018-08-03 03:14:18	209408	----a-w-	C:\Windows\System32\AppXApplicabilityBlob.dll
2018-08-03 03:14:10	4867584	----a-w-	C:\Windows\System32\jscript9.dll
2018-08-03 03:13:50	6661632	----a-w-	C:\Windows\SysWow64\Windows.Data.Pdf.dll
2018-08-03 03:13:08	3395072	----a-w-	C:\Windows\System32\AppXDeploymentServer.dll
2018-08-03 03:13:05	395776	----a-w-	C:\Windows\System32\Search.ProtocolHandler.MAPI2.dll
2018-08-03 03:13:04	154112	----a-w-	C:\Windows\System32\Chakradiag.dll
2018-08-03 03:12:39	3392000	----a-w-	C:\Windows\System32\tquery.dll
2018-08-03 03:12:38	761344	----a-w-	C:\Windows\System32\nshwfp.dll
2018-08-03 03:12:35	311296	----a-w-	C:\Windows\System32\drivers\netbt.sys
2018-08-03 03:12:19	2738688	----a-w-	C:\Windows\System32\mssrch.dll
2018-08-03 03:12:13	894464	----a-w-	C:\Windows\System32\webplatstorageserver.dll
2018-08-03 03:12:07	726528	----a-w-	C:\Windows\System32\jscript9diag.dll
2018-08-03 03:11:34	2172928	----a-w-	C:\Windows\System32\AppXDeploymentExtensions.onecore.dll
2018-08-03 03:11:28	7577088	----a-w-	C:\Windows\System32\Chakra.dll
2018-08-03 03:11:28	1708544	----a-w-	C:\Windows\System32\MSPhotography.dll
2018-08-03 03:11:25	898560	----a-w-	C:\Windows\System32\WpcWebFilter.dll
2018-08-03 03:11:23	3712000	----a-w-	C:\Windows\SysWow64\jscript9.dll
2018-08-03 03:11:21	808448	----a-w-	C:\Windows\System32\EdgeManager.dll
2018-08-03 03:11:14	983040	----a-w-	C:\Windows\System32\wbiosrvc.dll
2018-08-03 03:11:08	2700288	----a-w-	C:\Windows\SysWow64\tquery.dll
2018-08-03 03:10:15	1535488	----a-w-	C:\Windows\System32\lsasrv.dll
2018-08-03 03:10:06	15872	----a-w-	C:\Windows\SysWow64\winshfhc.dll
2016-05-05 12:23:06	263864	--sha-r-	C:\Windows\HLaudio.dll
2016-05-05 12:23:08	561336	--sha-r-	C:\Windows\HLsplit.dll
2016-05-05 12:23:12	1085624	--sha-r-	C:\Windows\HLvideo.dll
2012-10-05 18:54:00	188416	--sha-r-	C:\Windows\winDCE32.dll
2018-03-08 14:37:32	4738400	--sha-r-	C:\Windows\SysWOW64\avcodec-lav-1321_3.dll
2016-05-05 12:22:48	10766520	--sha-r-	C:\Windows\SysWOW64\avcodec-lav-57.dll
2016-05-05 12:22:50	188088	--sha-r-	C:\Windows\SysWOW64\avfilter-lav-6.dll
2016-05-05 12:22:54	1699000	--sha-r-	C:\Windows\SysWOW64\avformat-lav-57.dll
2009-09-27 07:39:26	401920	--sh--w-	C:\Windows\SysWOW64\avisynth.dll
2016-05-05 12:22:56	160440	--sha-r-	C:\Windows\SysWOW64\avresample-lav-3.dll
2005-07-14 10:31:20	32256	--sh--w-	C:\Windows\SysWOW64\AVSredirect.dll
2016-05-05 12:23:00	556216	--sha-r-	C:\Windows\SysWOW64\avutil-lav-55.dll
2004-02-22 08:11:08	764416	--sh--w-	C:\Windows\SysWOW64\devil.dll
2004-01-24 22:00:00	70656	--sh--w-	C:\Windows\SysWOW64\i420vfw.dll
2016-05-05 12:23:14	405176	--sha-r-	C:\Windows\SysWOW64\IntelQuickSyncDecoder.dll
2016-05-05 12:23:18	276152	--sha-r-	C:\Windows\SysWOW64\libbluray.dll
2016-05-05 12:23:02	537784	--sha-r-	C:\Windows\SysWOW64\swscale-lav-4.dll
2004-01-24 22:00:00	70656	--sh--w-	C:\Windows\SysWOW64\yv12vfw.dll
.
============= FINISH: 10:08:06,72 ===============
         
--- --- ---

--- --- ---



DDS-Logfile II

Code:
ATTFilter
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 10 Pro
Boot Device: \Device\HarddiskVolume1
Install Date: 03.05.2018 17:51:37
System Uptime: 08.09.2018 20:27:27 (14 hours ago)
.
Motherboard: TOSHIBA |  | NALAE
Processor: AMD Athlon(tm) II P360 Dual-Core Processor | Socket M2/S1G1 | 2300/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 465 GiB total, 377,809 GiB free.
D: is Removable
E: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f}
Description: USB-Videogerät
Device ID: USB\VID_04F2&PID_B1D6&MI_00\6&9EEDAF7&0&0000
Manufacturer: Microsoft
Name: Chicony USB 2.0 Camera
PNP Device ID: USB\VID_04F2&PID_B1D6&MI_00\6&9EEDAF7&0&0000
Service: usbvideo
.
Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318}
Description: WAN-Miniport (IP)
Device ID: SWD\MSRRAS\MS_NDISWANIP
Manufacturer: Microsoft
Name: WAN-Miniport (IP)
PNP Device ID: SWD\MSRRAS\MS_NDISWANIP
Service: NdisWan
.
==== System Restore Points ===================
.
RP45: 25.08.2018 14:21:37 - Windows Modules Installer
RP47: 27.08.2018 18:48:31 - Windows Modules Installer
RP48: 28.08.2018 20:48:48 - Windows Modules Installer
RP49: 29.08.2018 22:49:37 - Windows Modules Installer
RP50: 31.08.2018 11:33:03 - Windows Modules Installer
RP51: 01.09.2018 13:26:39 - Windows Modules Installer
RP52: 02.09.2018 15:54:35 - Windows Modules Installer
RP53: 03.09.2018 17:52:50 - Windows Modules Installer
RP54: 04.09.2018 19:53:14 - Windows Modules Installer
RP55: 06.09.2018 09:52:56 - Windows Modules Installer
RP56: 07.09.2018 11:33:05 - Windows Modules Installer
.
==== Installed Programs ======================
.
Adobe Flash Player 29 NPAPI
CamStudio 2.7.3
CamStudio Lossless Codec v1.5
CDBurnerXP
D3DX10
Epic Games Launcher Prerequisites (x64)
Far Cry 3
Fotogalerie
Foxit Reader
Google Chrome
Google Update Helper
K-Lite Codec Pack 14.1.0 Full
Knuddels Standalone App
Launcher Prerequisites (x64)
Malwarebytes Version 3.5.1.2522
ManyCam 4.0.70
Microsoft Application Error Reporting
Microsoft OneDrive
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215
Movie Maker
Mozilla Firefox 62.0 (x64 de)
Mozilla Maintenance Service
MSVCRT
MSVCRT110
MSVCRT110_amd64
OpenOffice 4.1.5
Personal Ancestral File 5
Photo Common
Photo Gallery
Preader2WPF
Skype™ 7.41
Synaptics Pointing Device Driver
Uplay
VLC media player
Windows Live Communications Platform
Windows Live Essentials
Windows Live Installer
Windows Live Photo Common
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
WinRAR 5.50 (64-Bit)
Wise Registry Cleaner 9.6.3
XnView 2.44
.
==== End Of File ===========================
         
__________________


Alt 13.09.2018, 21:02   #3
carlosdomi
 
Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. - Icon26

Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.



schieb
__________________

Alt 16.09.2018, 22:48   #4
carlosdomi
 
Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. - Standard

Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.



Wie ich heute dank der Nachrichten zweier User erfahren habe liegt das Problem an der Skype-Version. Ein Update auf die aktuellste version schafft also Abhilfe, da ältere Versionen von skype ja nicht mehr supported werden.
Danke an die User für die Hilfe
Thema kann demnach geschlossen werden

Antwort

Themen zu Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.
.dll, administrator, adware, browser, defender, explorer, firefox, hijack, hijackthis, homepage, infected, microsoft, mozilla, ordner, prozesse, realtek, registry, router, spyware, svchost.exe, system, temp, windows, winlogon.exe, öffnet



Ähnliche Themen: Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder.


  1. Tabs öffnen sich immer alleine.
    Alles rund um Mac OSX & Linux - 08.06.2016 (1)
  2. Immer wieder öffnen sich neue Tabs mit Werbung, Pop-ups und Werbevideos
    Plagegeister aller Art und deren Bekämpfung - 09.04.2016 (19)
  3. Es öffnen sich ungefragt Tabs mit Werbung nach Klick auf einer beliebigen Website / FireFox reagiert nicht mehr auf Klicks
    Log-Analyse und Auswertung - 22.12.2015 (6)
  4. Es öffnen sich immer tabs
    Plagegeister aller Art und deren Bekämpfung - 23.01.2015 (33)
  5. Es öffnen sich immer tabs
    Alles rund um Windows - 20.01.2015 (9)
  6. in firefox öffnen sich immer wieder kleine fenster
    Plagegeister aller Art und deren Bekämpfung - 23.12.2014 (9)
  7. Es öffnen sich ungewollt immer neue Tabs & zu viel Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.12.2014 (15)
  8. Firefox öffnen sich Tabs mit Werbung selbstständig
    Log-Analyse und Auswertung - 26.10.2014 (9)
  9. Win 8:(Popup) Werbung, blau unterstrichene Hypelinks und es öffnen sich ungefragt Tabs
    Log-Analyse und Auswertung - 26.08.2014 (15)
  10. Immer wieder öffnen sich Tabs mit Werbungen automatisch!
    Alles rund um Windows - 23.05.2014 (3)
  11. Werbe Tabs öffnen sich in Firefox
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (20)
  12. Werbe-PopUps öffnen sich in Firefox
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (13)
  13. tabs im Firefox öffnen immer my start.incredibar
    Log-Analyse und Auswertung - 10.08.2012 (21)
  14. Immer wieder Werbe Pop ups unten rechts im Firefox und Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (13)
  15. Firefox-Fenster öffnen sich mit immer wieder undefinierten URL's
    Plagegeister aller Art und deren Bekämpfung - 07.12.2009 (1)
  16. Werbe-Popups öffnen sich immer wieder
    Log-Analyse und Auswertung - 01.12.2009 (6)
  17. Tabs öffnen sich automatisch im IE und im Firefox
    Log-Analyse und Auswertung - 11.11.2008 (1)

Zum Thema Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. - Hallo, seit ein paar Tagen öffnen sich immer wieder Werbetabs in Firefox ungefragt. Firefox schon zurückgesetzt, sogar komplett deinstalliert (dann öffnet sich immer wieder ein fenster mit der bitte auszuwählen - Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder....
Archiv
Du betrachtest: Werbe-Tabs (longnecktheoffer, etc.) öffnen sich in Firefox ungefragt immer wieder. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.