Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.11.2018, 01:45   #1
ruhrpotter12
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Mein Spamprogramm hatte versagt und extrem schnell hat sich bei mir ein Trojaner ausgebreitet. Ich habe folgende Antivirensoftware aktiv.

Kaspersky
Antivir
>> Schlagen beide Alarm
Kasperksy meldet "Gefunden: HEUR:Exploit.RTF.Agent.gen sowie Win32.CVE-2012-0158.j

CC Cleamer, Malwarebytes haben nichts gefunden

Der komplette PC ist extrem langsam geworden

Kaspersky zeigt mir aktuell über 1.000 Objekte an die behoben werden sollen und es werden minütlich mehr. Sind diese dann behoben kommen neue spätestens mit dem Neustart. Die von Kaspersky angezeigten Dateien kann ich nicht löschen weder im Explorer noch über CMD Konsole (handelt sich primär um .doc Dateien)

Windowsversion: 7 (64)

>>>>> Danke für jede Hilfe im Voraus <<<<<<
FRST Dateien


Code:
ATTFilter


Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07.11.2018
durchgeführt von dennis (ACHTUNG: der Benutzer ist kein Administrator) auf DENNIS-LAPTOP (08-11-2018 01:33:32)
Gestartet von C:\Users\dennis\Downloads
Geladene Profile: admin & dennis (Verfügbare Profile: admin & dennis)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> lsm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> ibmpmsvc.exe
konnte nicht auf den Prozess zugreifen -> LPlatSvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> CoreService.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> igfxCUIService.exe
konnte nicht auf den Prozess zugreifen -> RtkAudioService64.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> wlanext.exe
konnte nicht auf den Prozess zugreifen -> conhost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> sched.exe
konnte nicht auf den Prozess zugreifen -> opvapp.exe
konnte nicht auf den Prozess zugreifen -> AcPrfMgrSvc.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> avguard.exe
konnte nicht auf den Prozess zugreifen -> Avira.VpnService.exe
konnte nicht auf den Prozess zugreifen -> avp.exe
konnte nicht auf den Prozess zugreifen -> k9filter.exe
konnte nicht auf den Prozess zugreifen -> OfficeClickToRun.exe
konnte nicht auf den Prozess zugreifen -> devolonetsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> DolbyDAX2API.exe
konnte nicht auf den Prozess zugreifen -> EvtEng.exe
konnte nicht auf den Prozess zugreifen -> PresentationFontCache.exe
konnte nicht auf den Prozess zugreifen -> ibtsiva.exe
konnte nicht auf den Prozess zugreifen -> CamMute.exe
konnte nicht auf den Prozess zugreifen -> TPKNRSVC.exe
konnte nicht auf den Prozess zugreifen -> vcamsvc.exe
konnte nicht auf den Prozess zugreifen -> lvvsst.exe
konnte nicht auf den Prozess zugreifen -> avshadow.exe
konnte nicht auf den Prozess zugreifen -> RegSrvc.exe
konnte nicht auf den Prozess zugreifen -> SynTPEnhService.exe
konnte nicht auf den Prozess zugreifen -> TPHKSVC.exe
konnte nicht auf den Prozess zugreifen -> valWBFPolicyService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> ZeroConfigService.exe
konnte nicht auf den Prozess zugreifen -> AcSvc.exe
konnte nicht auf den Prozess zugreifen -> Avira.ServiceHost.exe
konnte nicht auf den Prozess zugreifen -> unsecapp.exe
konnte nicht auf den Prozess zugreifen -> UoipService.exe
konnte nicht auf den Prozess zugreifen -> micmute.exe
konnte nicht auf den Prozess zugreifen -> tphkload.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WUDFHost.exe
konnte nicht auf den Prozess zugreifen -> devmonsrv.exe
konnte nicht auf den Prozess zugreifen -> virtscrl.exe
konnte nicht auf den Prozess zugreifen -> mediasrv.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe
(Lenovo.) C:\Windows\System32\LPlatSvc.exe
konnte nicht auf den Prozess zugreifen -> RAVBg64.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
konnte nicht auf den Prozess zugreifen -> rundll32.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
konnte nicht auf den Prozess zugreifen -> shtctky.exe
konnte nicht auf den Prozess zugreifen -> tpnumlkd.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoHelper.exe
konnte nicht auf den Prozess zugreifen -> obexsrv.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
() C:\Program Files\Google\Drive\googledrivesync.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(CANON INC.) C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
(Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> SvcGuiHlpr.exe
konnte nicht auf den Prozess zugreifen -> jhi_service.exe
konnte nicht auf den Prozess zugreifen -> ksde.exe
konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe
konnte nicht auf den Prozess zugreifen -> LMS.exe
() C:\Program Files\Google\Drive\googledrivesync.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe
konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
konnte nicht auf den Prozess zugreifen -> SUService.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
konnte nicht auf den Prozess zugreifen -> avscan.exe
konnte nicht auf den Prozess zugreifen -> MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
konnte nicht auf den Prozess zugreifen -> dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(McAfee, Inc.) C:\Users\dennis\Downloads\mcafee_trial_setup_433.0207_key.exe
() C:\Users\admin\AppData\Local\Temp\nsb27EC.tmp\mcuicnt.exe
(McAfee, Inc.) C:\ProgramData\McAfee\Direct\McDiReg.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() C:\Users\admin\AppData\Local\Temp\nsb27EC.tmp\Product\McAfee_Total_Protection.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
(McAfee, Inc.) C:\Users\admin\AppData\Local\Temp\McInstallTemp_WSS\WSS_16_0_12_1316_McAfee_Total_Protection_en-US_30d_BN_101_OG_22263_User\Install.exe
(McAfee, Inc.) C:\ProgramData\McAfee\Direct\McDiReg.exe
(McAfee, Inc.) C:\Users\admin\AppData\Local\Temp\McInstallTemp_WSS\WSS_16_0_12_1316_McAfee_Total_Protection_en-US_30d_BN_101_OG_22263_User\delegate.exe
konnte nicht auf den Prozess zugreifen -> mfemms.exe
konnte nicht auf den Prozess zugreifen -> mfevtps.exe
konnte nicht auf den Prozess zugreifen -> mfefire.exe
konnte nicht auf den Prozess zugreifen -> mfevtps.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-10-09] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {21438c90-051f-11e8-8c7e-448500717036} - K:\LaunchEAWG.exe
HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {563bf798-0590-11e8-913a-448500717036} - L:\LaunchEAWG.exe
HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\MountPoints2: {786bb2d3-4181-11e7-9b39-448500717036} - K:\TotalLock.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Google Chrome.lnk [2016-12-15]
ShortcutTarget: Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Outlook 2016.lnk [2016-05-17]
ShortcutTarget: Outlook 2016.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{65A4CC19-F7D0-4838-AD56-6CD410871E40}: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{9B672F5C-7F1E-4664-A0BE-99394F21724B}: [DhcpNameServer] 192.168.1.254

Internet Explorer:
==================
HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Users/dennis/Desktop/Sonstiges.htm
HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCTE
URLSearchHook: [S-1-5-21-3151037064-2903132792-1443672206-1000] ACHTUNG => Standard URLSearchHook fehlt
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001 -> DefaultScope {B053A69F-F85C-4B92-929E-F324BE5775D8} URL = 
SearchScopes: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001 -> {B053A69F-F85C-4B92-929E-F324BE5775D8} URL = 
BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab)
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-09-27] (Microsoft Corporation)
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2015-08-26] (Logitech, Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2018-10-31] (Microsoft Corporation)
BHO-x32: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab)
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2015-08-26] (Logitech, Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2018-10-31] (Microsoft Corporation)
BHO-x32: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation)
Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-08-04] (AO Kaspersky Lab)
Handler-x32: abs - {E00957BD-D0E1-4eb9-A025-7743FDC8B27B} - C:\windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-03] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\dennis\AppData\Roaming\Mozilla\Firefox\Profiles\bvfbl0sg.default [2018-11-02]
FF Extension: (Telemetry coverage) - C:\Users\dennis\AppData\Roaming\Mozilla\Firefox\Profiles\bvfbl0sg.default\features\{5acedd61-b419-4890-8369-bc3b19b15f3a}\telemetry-coverage-bug1487578@mozilla.org.xpi [2018-09-18] [Legacy]
FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2018-08-04]
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2017-05-25] [Legacy] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2016-04-13] (CANON INC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-08-24] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-08-24] (Intel Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-11] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)

Chrome: 
=======
CHR HomePage: Default -> file:///C:/Users/dennis/Desktop/Sonstiges.htm
CHR StartupUrls: Default -> "file:///C:/Users/dennis/Desktop/Sonstiges.htm","file:///C:/Users/Dennis2/Desktop/Sonstiges.htm"
CHR Profile: C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default [2018-11-08]
CHR Extension: (Google Übersetzer) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2017-10-19]
CHR Extension: (Präsentationen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-15]
CHR Extension: (Docs) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15]
CHR Extension: (Google Drive) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-06-23]
CHR Extension: (YouTube) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-06-23]
CHR Extension: (Coin-Hive Blocker) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccagdbjcbhmcdcbbknfebhhdbolnfimo [2018-09-29]
CHR Extension: (Alexa Traffic Rank) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknebhggccemgcnbidipinkifmmegdel [2018-05-27]
CHR Extension: (Full Page Screen Capture) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2018-10-31]
CHR Extension: (Tabellen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-15]
CHR Extension: (FBDown Video Downloader) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhplmmllnpjjlncfjpbbpjadoeijkogc [2018-08-05]
CHR Extension: (Google Docs Offline) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21]
CHR Extension: (Wappalyzer) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2018-10-08]
CHR Extension: (Open SEO Stats(Formerly: PageRank Status)) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdkkfheckcdppiaiabobmennhijkknn [2018-10-31]
CHR Extension: (Modify Headers for Google Chrome™) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\innpjfdalfhpcoinfnehdnbkglpmogdi [2018-10-31]
CHR Extension: (Save to Facebook) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfikkaogpplgnfjmbjdpalkhclendgd [2018-08-05]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-01-09]
CHR Extension: (Kaspersky Protection) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2018-03-05]
CHR Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2018-08-24]
CHR Extension: (Xdebug) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhodjblplijafdpjjfhhanfmchplpfgl [2018-10-31]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04]
CHR Extension: (Google Mail) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-06-23]
CHR Extension: (Chrome Media Router) - C:\Users\dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-11-01]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [891472 2018-10-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [248312 2018-10-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [248312 2018-10-15] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1162120 2018-10-15] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [431688 2018-10-09] (Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [341336 2018-10-24] (Avira Operations GmbH & Co. KG)
R2 AVP18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab)
R2 bckwfs; C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe [2619096 2016-08-19] (Blue Coat Systems, Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9667872 2018-10-24] (Microsoft Corporation)
R2 CoreService; C:\Program Files\Lenovo\Fingerprint Manager Pro\CoreService.exe [858896 2017-10-11] (Lenovo) [Datei ist nicht signiert]
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3755976 2015-07-01] (devolo AG)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [197120 2017-07-13] (Dolby Laboratories, Inc.)
S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [326160 2016-04-14] (Lenovo.)
S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2018-05-03] ()
R2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [532968 2018-05-19] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\windows\system32\igfxCUIService.exe [354920 2015-12-28] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
S3 Intel(R) WiDi SAM; C:\Program Files (x86)\Intel Corporation\Intel WiDi\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [19088 2015-06-23] (Intel Corporation)
R2 IntelUSBoverIP; C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe [395744 2015-01-14] (Intel)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [207648 2015-10-16] (Intel Corporation)
S3 klvssbridge64_18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\vssbridge64.exe [426416 2018-03-05] (AO Kaspersky Lab)
R2 KSDE2.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe [354672 2017-01-24] (AO Kaspersky Lab)
R2 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [169176 2017-05-12] (Lenovo Group Limited)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [114632 2015-07-13] (Lenovo Group Limited)
S3 LenovoProdRegManager; C:\Program Files (x86)\Lenovo Registration\EngageService.exe [293416 2015-01-09] (Aviata, Inc.)
R2 lmhosts; C:\windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 lmhosts; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 LPlatSvc; C:\windows\system32\LPlatSvc.exe [773944 2018-09-12] (Lenovo.)
S3 LSC.Services.SystemService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [273232 2016-06-02] (Lenovo)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe [359888 2018-02-23] (McAfee, LLC)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [512976 2018-02-23] (McAfee, LLC)
R2 mfevtp; C:\windows\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [265864 2018-03-19] ()
R2 NlaSvc; C:\windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 NlaSvc; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2142728 2016-11-07] (Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2209296 2016-11-07] (Electronic Arts)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324584 2017-08-03] (Realtek Semiconductor)
R3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [23920 2017-12-12] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [268328 2018-07-25] (Synaptics Incorporated)
R2 valWBFPolicyService; C:\windows\system32\valWBFPolicyService.exe [88400 2015-12-06] (Synaptics Incorporated)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3848328 2018-03-19] (Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\windows\System32\DRIVERS\avdevprot.sys [73240 2018-08-12] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\windows\System32\DRIVERS\avgntflt.sys [199920 2018-08-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\windows\System32\DRIVERS\avipbb.sys [153040 2018-08-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-26] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-26] (Avira Operations GmbH & Co. KG)
S4 bckd; C:\windows\System32\drivers\bckd.sys [125144 2018-11-07] (Blue Coat Systems, Inc.)
R3 btmaux; C:\windows\System32\DRIVERS\btmaux.sys [156616 2018-05-16] (Motorola Solutions, Inc.)
R3 btmhsf; C:\windows\System32\DRIVERS\btmhsf.sys [1566152 2018-05-16] (Motorola Solutions, Inc.)
S3 cfwids; C:\windows\System32\drivers\cfwids.sys [77224 2018-05-15] (McAfee, LLC)
R0 cm_km; C:\windows\System32\DRIVERS\cm_km.sys [247008 2016-12-26] (AO Kaspersky Lab)
S3 e1dexpress; C:\windows\System32\DRIVERS\e1d62x64.sys [501216 2015-07-22] (Intel Corporation)
R1 ESProtectionDriver; C:\windows\system32\drivers\mbae64.sys [152688 2018-10-18] (Malwarebytes)
R0 iaStorF; C:\windows\System32\DRIVERS\iaStorF.sys [31144 2015-08-20] (Intel Corporation)
R3 ibtusb; C:\windows\System32\DRIVERS\ibtusb.sys [124872 2018-05-17] (Intel Corporation)
R0 kl1; C:\windows\System32\DRIVERS\kl1.sys [554408 2016-10-01] (AO Kaspersky Lab)
R0 klbackupdisk; C:\windows\System32\DRIVERS\klbackupdisk.sys [70880 2017-12-24] (AO Kaspersky Lab)
R1 klbackupflt; C:\windows\System32\DRIVERS\klbackupflt.sys [119584 2018-10-25] (AO Kaspersky Lab)
R2 kldisk; C:\windows\System32\DRIVERS\kldisk.sys [85704 2018-08-04] (AO Kaspersky Lab)
R3 klflt; C:\windows\System32\DRIVERS\klflt.sys [206024 2018-05-06] (AO Kaspersky Lab)
R1 klhk; C:\windows\System32\DRIVERS\klhk.sys [1214752 2018-10-25] (AO Kaspersky Lab)
R1 KLIF; C:\windows\System32\DRIVERS\klif.sys [1074472 2018-10-25] (AO Kaspersky Lab)
R1 KLIM6; C:\windows\System32\DRIVERS\klim6.sys [56520 2018-05-06] (AO Kaspersky Lab)
R3 klkbdflt; C:\windows\System32\DRIVERS\klkbdflt.sys [57568 2016-12-23] (AO Kaspersky Lab)
R3 klmouflt; C:\windows\System32\DRIVERS\klmouflt.sys [58592 2016-12-07] (AO Kaspersky Lab)
R1 klpd; C:\windows\System32\DRIVERS\klpd.sys [50672 2017-12-24] (AO Kaspersky Lab)
R3 kltap; C:\windows\System32\DRIVERS\kltap.sys [52152 2016-06-07] (The OpenVPN Project)
R1 kltdi; C:\windows\System32\DRIVERS\kltdi.sys [81904 2017-12-24] (AO Kaspersky Lab)
R1 Klwtp; C:\windows\System32\DRIVERS\klwtp.sys [142024 2018-08-04] (AO Kaspersky Lab)
R1 kneps; C:\windows\System32\DRIVERS\kneps.sys [199392 2017-12-24] (AO Kaspersky Lab)
R2 MBAMChameleon; C:\windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-08] (Malwarebytes)
R3 MBAMFarflt; C:\windows\System32\DRIVERS\farflt.sys [119136 2018-11-08] (Malwarebytes)
R3 MBAMProtection; C:\windows\System32\DRIVERS\mbam.sys [63768 2018-11-08] (Malwarebytes)
R3 MBAMSwissArmy; C:\windows\System32\Drivers\mbamswissarmy.sys [260480 2018-11-08] (Malwarebytes)
R3 MBAMWebProtection; C:\windows\System32\DRIVERS\mwac.sys [101200 2018-11-08] (Malwarebytes)
R3 MEIx64; C:\windows\System32\DRIVERS\TeeDriverx64.sys [180480 2015-10-08] (Intel Corporation)
R3 mfeaack; C:\windows\System32\drivers\mfeaack.sys [497568 2018-05-15] (McAfee, LLC)
R3 mfeavfk; C:\windows\System32\drivers\mfeavfk.sys [360352 2018-05-15] (McAfee, LLC)
R3 mfefirek; C:\windows\System32\drivers\mfefirek.sys [529312 2018-05-15] (McAfee, LLC)
R0 mfehidk; C:\windows\System32\drivers\mfehidk.sys [953248 2018-05-15] (McAfee, LLC)
R3 mfeplk; C:\windows\System32\drivers\mfeplk.sys [115616 2018-05-15] (McAfee, LLC)
R0 mfewfpk; C:\windows\System32\drivers\mfewfpk.sys [252832 2018-05-15] (McAfee, LLC)
R3 modhw_cdcacm; C:\windows\System32\DRIVERS\mod_hcdcacm.sys [133248 2016-05-17] (Huawei Technologies Co., Ltd.)
R3 modhw_wwanecm; C:\windows\System32\DRIVERS\mod_hwwanecm.sys [383744 2016-05-17] (Huawei Technologies Co., Ltd.)
R3 mod_usbenumfilter; C:\windows\System32\DRIVERS\mod_usbenumfilter.sys [19328 2016-05-17] (Huawei Technologies Co., Ltd.)
R3 NETwNs64; C:\windows\System32\DRIVERS\Netwsw04.sys [3468784 2018-03-21] (Intel Corporation)
R2 NPF_devolo; C:\windows\sysWOW64\drivers\npf_devolo.sys [34048 2013-03-04] (CACE Technologies)
R1 OMNISMI; C:\windows\SysWOW64\drivers\omnismi.sys [14776 2015-03-04] ()
R0 PMDRVS; C:\windows\System32\DRIVERS\pmdrvs.sys [41272 2018-09-12] (Lenovo.)
S3 RTL8192cu; C:\windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation )
R3 RTSPER; C:\windows\System32\DRIVERS\RtsPer.sys [762584 2015-11-13] (Realsil Semiconductor Corporation)
R3 SmbDrvI; C:\windows\System32\DRIVERS\Smb_driver_Intel.sys [46120 2018-07-25] (Synaptics Incorporated)
R3 SPUVCbv; C:\windows\System32\Drivers\SPUVCbv_x64.sys [700008 2015-10-06] (Sunplus)
R3 SzCCID; C:\windows\System32\DRIVERS\SzCCID.sys [51352 2015-06-03] (Generic)
R3 usb3Hub; C:\windows\System32\DRIVERS\usb3Hub.sys [212056 2015-01-14] (Windows (R) Win 7 DDK provider)
S3 DisplayLinkUsbIo_x64; system32\DRIVERS\DisplayLinkUsbIo_x64_7.7.60366.0.sys [X]
S3 dlusbaudio; system32\DRIVERS\dlusbaudio_x64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-11-08 01:33 - 2018-11-08 01:34 - 000033962 _____ C:\Users\dennis\Downloads\FRST.txt
2018-11-08 01:33 - 2018-11-08 01:33 - 002415616 _____ (Farbar) C:\Users\dennis\Downloads\FRST64.exe
2018-11-08 01:33 - 2018-11-08 01:33 - 000000000 ____D C:\Users\dennis\Downloads\FRST-OlderVersion
2018-11-08 01:33 - 2018-11-08 01:33 - 000000000 ____D C:\FRST
2018-11-08 01:24 - 2018-11-08 01:24 - 000000000 ____D C:\Users\admin\AppData\Local\CEF
2018-11-08 01:24 - 2018-11-08 01:24 - 000000000 ____D C:\Program Files\Common Files\McAfee
2018-11-08 01:24 - 2018-02-23 20:37 - 000473040 _____ (McAfee, LLC) C:\windows\system32\mfevtps.exe
2018-11-08 01:20 - 2018-11-08 01:20 - 000000000 _____ C:\Users\admin\AppData\Roaming\MCVi2UserDetail.ini
2018-11-08 01:19 - 2018-11-08 01:19 - 005245392 _____ (McAfee, Inc.) C:\Users\dennis\Downloads\mcafee_trial_setup_433.0207_key.exe
2018-11-08 01:03 - 2018-11-08 01:03 - 000000833 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-11-08 01:03 - 2018-11-08 01:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-11-08 01:03 - 2018-11-08 01:03 - 000000000 ____D C:\Program Files\CCleaner
2018-11-08 01:02 - 2018-11-08 01:03 - 018072104 _____ (Piriform Ltd) C:\Users\dennis\Downloads\ccsetup548.exe
2018-11-08 00:34 - 2018-11-08 00:34 - 000260480 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamswissarmy.sys
2018-11-08 00:34 - 2018-11-08 00:34 - 000198000 _____ (Malwarebytes) C:\windows\system32\Drivers\MbamChameleon.sys
2018-11-08 00:34 - 2018-11-08 00:34 - 000119136 _____ (Malwarebytes) C:\windows\system32\Drivers\farflt.sys
2018-11-08 00:34 - 2018-11-08 00:34 - 000101200 _____ (Malwarebytes) C:\windows\system32\Drivers\mwac.sys
2018-11-08 00:34 - 2018-11-08 00:34 - 000063768 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2018-11-08 00:34 - 2018-11-08 00:34 - 000001878 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\Users\dennis\AppData\Local\mbamtray
2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\Users\dennis\AppData\Local\mbam
2018-11-08 00:34 - 2018-11-08 00:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-08 00:33 - 2018-11-08 00:33 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-08 00:33 - 2018-11-08 00:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-11-08 00:33 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\windows\system32\Drivers\mbae64.sys
2018-11-08 00:30 - 2018-11-08 00:32 - 079270144 _____ (Malwarebytes ) C:\Users\dennis\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.482-1.0.7735.exe
2018-11-07 08:59 - 2018-11-07 08:59 - 000125144 _____ (Blue Coat Systems, Inc.) C:\windows\system32\Drivers\bckd.sys
2018-11-06 22:34 - 2018-11-06 22:34 - 002944412 _____ C:\Users\dennis\Downloads\WhatsApp Video 2018-11-06 at 22.09.15.mp4
2018-11-06 22:34 - 2018-11-06 22:34 - 002944412 _____ C:\Users\dennis\Downloads\WhatsApp Video 2018-11-06 at 22.09.15 (1).mp4
2018-11-05 17:57 - 2018-11-05 17:58 - 000000000 ____D C:\Users\dennis\AppData\Local\Steam
2018-11-05 17:57 - 2018-11-05 17:57 - 000000000 ____D C:\Users\dennis\AppData\Local\CEF
2018-11-05 17:56 - 2018-11-07 08:36 - 000000000 ____D C:\Program Files (x86)\Steam
2018-11-05 17:56 - 2018-11-05 17:56 - 000000978 _____ C:\Users\Public\Desktop\Steam.lnk
2018-11-05 17:56 - 2018-11-05 17:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2018-11-05 17:55 - 2018-11-05 17:55 - 001573568 _____ C:\Users\dennis\Downloads\SteamSetup.exe
2018-11-05 11:43 - 2018-11-05 11:43 - 000000000 ____D C:\ProgramData\SystemAcCrux
2018-11-05 11:38 - 2018-11-05 11:38 - 000000000 ____D C:\Program Files\EaseUS
2018-11-05 11:36 - 2018-11-05 11:36 - 042953544 _____ (EaseUS ) C:\Users\dennis\Downloads\drw_setup.exe
2018-11-05 11:03 - 2018-11-05 11:03 - 000000000 ____D C:\Users\dennis\Desktop\Scrum
2018-11-05 08:59 - 2018-11-05 08:59 - 000039118 _____ C:\Users\dennis\Desktop\scripts.js
2018-11-05 08:56 - 2018-11-05 08:56 - 000489007 _____ C:\Users\dennis\Downloads\sticky-menu-or-anything-on-scroll.2.1.1.zip
2018-11-05 08:55 - 2018-11-05 08:55 - 001063001 _____ C:\Users\dennis\Downloads\widget-options.zip
2018-11-04 22:21 - 2018-11-04 22:21 - 000012637 _____ C:\Users\dennis\Desktop\adaptive-images.php
2018-11-04 22:20 - 2018-11-04 22:20 - 000012637 _____ C:\Users\dennis\adaptive-images.php
2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\js
2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\image
2018-11-04 22:16 - 2018-11-04 22:16 - 000000000 ____D C:\Users\dennis\Desktop\css
2018-11-02 14:52 - 2018-11-02 14:52 - 000040256 _____ C:\Users\dennis\Desktop\GetSiteControl Invoice 44816.pdf
2018-11-02 11:28 - 2018-10-15 11:00 - 000000000 ____D C:\Users\dennis\Desktop\wordpress
2018-10-31 22:42 - 2018-10-31 22:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2018-10-31 18:46 - 2018-10-31 18:46 - 000000000 ____D C:\Users\dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps
2018-10-30 12:23 - 2018-10-30 15:29 - 000000000 ____D C:\Users\dennis\Desktop\IST Update
2018-10-29 18:30 - 2018-10-29 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blue Coat K9 Web Protection
2018-10-29 17:41 - 2018-10-30 13:51 - 000074867 _____ C:\Users\dennis\Desktop\fahrtkostenerstattung_f_r_bewerber_2017.pdf
2018-10-28 20:49 - 2018-10-28 20:50 - 002406682 _____ C:\Users\dennis\Desktop\Sbizhub C3618102707170.pdf
2018-10-26 13:43 - 2018-10-26 14:20 - 006186113 _____ C:\Users\dennis\Desktop\Head of eCommerce Europe.pdf
2018-10-26 13:17 - 2018-10-26 13:17 - 004419024 _____ C:\Users\dennis\Desktop\Studium+Zertifikate.pdf
2018-10-14 15:41 - 2018-11-02 13:27 - 000000000 ____D C:\Users\dennis\Desktop\1
2018-10-10 20:52 - 2018-09-12 02:41 - 000855864 _____ (Lenovo.) C:\windows\system32\ibmpmsvc.exe
2018-10-10 20:52 - 2018-09-12 02:41 - 000773944 _____ (Lenovo.) C:\windows\system32\LPlatSvc.exe
2018-10-10 20:52 - 2018-09-12 02:41 - 000543544 _____ (Lenovo.) C:\windows\system32\tpinspm.dll
2018-10-10 20:52 - 2018-09-12 02:41 - 000104248 _____ (Lenovo.) C:\windows\system32\ibmpmctl.exe
2018-10-10 20:52 - 2018-09-12 02:41 - 000085304 _____ (Lenovo.) C:\windows\system32\Drivers\ibmpmdrv.sys
2018-10-10 20:52 - 2018-09-12 02:41 - 000041272 _____ (Lenovo.) C:\windows\system32\Drivers\pmdrvs.sys
2018-10-09 18:19 - 2018-09-19 09:08 - 000343552 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrd3x40.dll
2018-10-09 18:19 - 2018-09-18 20:08 - 000396888 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll
2018-10-09 18:19 - 2018-09-18 19:10 - 000348976 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll
2018-10-09 18:19 - 2018-09-18 06:52 - 025735168 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2018-10-09 18:19 - 2018-09-18 06:38 - 002724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2018-10-09 18:19 - 2018-09-18 06:38 - 000004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll
2018-10-09 18:19 - 2018-09-18 06:27 - 002902016 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2018-10-09 18:19 - 2018-09-18 06:26 - 000066560 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2018-10-09 18:19 - 2018-09-18 06:25 - 000576512 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2018-10-09 18:19 - 2018-09-18 06:25 - 000417280 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2018-10-09 18:19 - 2018-09-18 06:25 - 000088064 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll
2018-10-09 18:19 - 2018-09-18 06:25 - 000048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll
2018-10-09 18:19 - 2018-09-18 06:19 - 000054784 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2018-10-09 18:19 - 2018-09-18 06:18 - 000034304 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2018-10-09 18:19 - 2018-09-18 06:16 - 000615936 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2018-10-09 18:19 - 2018-09-18 06:15 - 000144384 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2018-10-09 18:19 - 2018-09-18 06:15 - 000116224 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe
2018-10-09 18:19 - 2018-09-18 06:14 - 005779456 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2018-10-09 18:19 - 2018-09-18 06:14 - 000814080 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll
2018-10-09 18:19 - 2018-09-18 06:14 - 000794624 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2018-10-09 18:19 - 2018-09-18 06:09 - 000969216 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe
2018-10-09 18:19 - 2018-09-18 06:06 - 000489984 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2018-10-09 18:19 - 2018-09-18 06:01 - 000077824 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll
2018-10-09 18:19 - 2018-09-18 06:00 - 000107520 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll
2018-10-09 18:19 - 2018-09-18 06:00 - 000087552 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx
2018-10-09 18:19 - 2018-09-18 05:57 - 000199680 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll
2018-10-09 18:19 - 2018-09-18 05:57 - 000092160 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2018-10-09 18:19 - 2018-09-18 05:55 - 000315392 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2018-10-09 18:19 - 2018-09-18 05:53 - 000152064 _____ (Microsoft Corporation) C:\windows\system32\occache.dll
2018-10-09 18:19 - 2018-09-18 05:45 - 000262144 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll
2018-10-09 18:19 - 2018-09-18 05:43 - 000728064 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2018-10-09 18:19 - 2018-09-18 05:42 - 000809472 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2018-10-09 18:19 - 2018-09-18 05:41 - 002136064 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2018-10-09 18:19 - 2018-09-18 05:41 - 001359360 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll
2018-10-09 18:19 - 2018-09-18 05:39 - 015283712 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2018-10-09 18:19 - 2018-09-18 05:35 - 004510720 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2018-10-09 18:19 - 2018-09-18 05:33 - 020278784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll
2018-10-09 18:19 - 2018-09-18 05:31 - 002724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb
2018-10-09 18:19 - 2018-09-18 05:23 - 001555968 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2018-10-09 18:19 - 2018-09-18 05:21 - 000497664 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll
2018-10-09 18:19 - 2018-09-18 05:21 - 000062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll
2018-10-09 18:19 - 2018-09-18 05:20 - 000341504 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec
2018-10-09 18:19 - 2018-09-18 05:20 - 000047616 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll
2018-10-09 18:19 - 2018-09-18 05:19 - 000064000 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll
2018-10-09 18:19 - 2018-09-18 05:18 - 002295808 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2018-10-09 18:19 - 2018-09-18 05:15 - 000047104 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2018-10-09 18:19 - 2018-09-18 05:15 - 000030720 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll
2018-10-09 18:19 - 2018-09-18 05:14 - 000476160 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll
2018-10-09 18:19 - 2018-09-18 05:13 - 000662016 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2018-10-09 18:19 - 2018-09-18 05:13 - 000115712 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe
2018-10-09 18:19 - 2018-09-18 05:12 - 000620032 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll
2018-10-09 18:19 - 2018-09-18 05:10 - 000800768 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll
2018-10-09 18:19 - 2018-09-18 05:06 - 000416256 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll
2018-10-09 18:19 - 2018-09-18 05:03 - 000060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll
2018-10-09 18:19 - 2018-09-18 05:02 - 000091136 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll
2018-10-09 18:19 - 2018-09-18 05:02 - 000073216 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx
2018-10-09 18:19 - 2018-09-18 05:00 - 000168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll
2018-10-09 18:19 - 2018-09-18 04:59 - 000076288 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll
2018-10-09 18:19 - 2018-09-18 04:58 - 000279040 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll
2018-10-09 18:19 - 2018-09-18 04:57 - 004494848 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll
2018-10-09 18:19 - 2018-09-18 04:57 - 000130048 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll
2018-10-09 18:19 - 2018-09-18 04:53 - 013679616 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll
2018-10-09 18:19 - 2018-09-18 04:52 - 000230400 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll
2018-10-09 18:19 - 2018-09-18 04:51 - 000696320 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll
2018-10-09 18:19 - 2018-09-18 04:50 - 002059776 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl
2018-10-09 18:19 - 2018-09-18 04:50 - 001155072 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll
2018-10-09 18:19 - 2018-09-18 04:37 - 004037632 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2018-10-09 18:19 - 2018-09-18 04:34 - 001330176 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2018-10-09 18:19 - 2018-09-18 04:31 - 000710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll
2018-10-09 18:19 - 2018-09-11 19:28 - 003227136 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2018-10-09 18:19 - 2018-09-11 19:23 - 000161280 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb.sys
2018-10-09 18:19 - 2018-09-11 19:22 - 000129536 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb20.sys
2018-10-09 18:19 - 2018-09-09 02:02 - 005552328 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe
2018-10-09 18:19 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ntfs.sys
2018-10-09 18:19 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgkrnl.sys
2018-10-09 18:19 - 2018-09-09 02:02 - 000708296 _____ (Microsoft Corporation) C:\windows\system32\winload.efi
2018-10-09 18:19 - 2018-09-09 02:02 - 000631680 _____ (Microsoft Corporation) C:\windows\system32\winresume.efi
2018-10-09 18:19 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dxgmms1.sys
2018-10-09 18:19 - 2018-09-09 02:02 - 000262344 _____ (Microsoft Corporation) C:\windows\system32\hal.dll
2018-10-09 18:19 - 2018-09-09 02:02 - 000154824 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2018-10-09 18:19 - 2018-09-09 02:02 - 000095432 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2018-10-09 18:19 - 2018-09-09 02:01 - 001664320 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 002851840 _____ (Microsoft Corporation) C:\windows\system32\themeui.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 002009600 _____ (Microsoft Corporation) C:\windows\system32\msxml6.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 001211904 _____ (Microsoft Corporation) C:\windows\system32\rpcrt4.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000503808 _____ (Microsoft Corporation) C:\windows\system32\srcore.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000361984 _____ (Microsoft Corporation) C:\windows\system32\wow64win.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000345600 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000316928 _____ (Microsoft Corporation) C:\windows\system32\msv1_0.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000312320 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000243712 _____ (Microsoft Corporation) C:\windows\system32\wow64.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000215552 _____ (Microsoft Corporation) C:\windows\system32\winsrv.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000210432 _____ (Microsoft Corporation) C:\windows\system32\wdigest.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000190464 _____ (Microsoft Corporation) C:\windows\system32\rpchttp.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000146432 _____ (Microsoft Corporation) C:\windows\system32\msaudite.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000135680 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000094208 _____ (Microsoft Corporation) C:\windows\system32\TSpkg.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000063488 _____ (Microsoft Corporation) C:\windows\system32\setbcdlocale.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000060416 _____ (Microsoft Corporation) C:\windows\system32\msobjs.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000050176 _____ (Microsoft Corporation) C:\windows\system32\srclient.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000028672 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000016384 _____ (Microsoft Corporation) C:\windows\system32\ntvdm64.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000013312 _____ (Microsoft Corporation) C:\windows\system32\wow64cpu.dll
2018-10-09 18:19 - 2018-09-09 01:59 - 000002048 _____ (Microsoft Corporation) C:\windows\system32\msxml6r.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 001461760 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 001163264 _____ (Microsoft Corporation) C:\windows\system32\kernel32.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000731648 _____ (Microsoft Corporation) C:\windows\system32\kerberos.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000419840 _____ (Microsoft Corporation) C:\windows\system32\KernelBase.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000405504 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000044032 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000043520 _____ (Microsoft Corporation) C:\windows\system32\cryptbase.dll
2018-10-09 18:19 - 2018-09-09 01:58 - 000022016 _____ (Microsoft Corporation) C:\windows\system32\credssp.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000880640 _____ (Microsoft Corporation) C:\windows\system32\advapi32.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000690688 _____ (Microsoft Corporation) C:\windows\system32\adtschema.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000463872 _____ (Microsoft Corporation) C:\windows\system32\certcli.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\windows\system32\cdd.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000123904 _____ (Microsoft Corporation) C:\windows\system32\bcrypt.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000059904 _____ (Microsoft Corporation) C:\windows\system32\appidapi.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000034816 _____ (Microsoft Corporation) C:\windows\system32\appidsvc.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000006656 _____ (Microsoft Corporation) C:\windows\system32\apisetschema.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000006144 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000005120 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004608 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000004096 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003584 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:57 - 000003072 ____H (Microsoft Corporation) C:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:46 - 004054216 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntkrnlpa.exe
2018-10-09 18:19 - 2018-09-09 01:46 - 003959496 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntoskrnl.exe
2018-10-09 18:19 - 2018-09-09 01:46 - 001314072 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 002755584 _____ (Microsoft Corporation) C:\windows\SysWOW64\themeui.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 001114112 _____ (Microsoft Corporation) C:\windows\SysWOW64\kernel32.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000666112 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpcrt4.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000313344 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000275968 _____ (Microsoft Corporation) C:\windows\SysWOW64\KernelBase.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdigest.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000082944 _____ (Microsoft Corporation) C:\windows\SysWOW64\bcrypt.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000070144 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\srclient.dll
2018-10-09 18:19 - 2018-09-09 01:44 - 000005120 _____ (Microsoft Corporation) C:\windows\SysWOW64\wow32.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 001391104 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000554496 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000261120 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000254464 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000223232 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncrypt.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000146432 _____ (Microsoft Corporation) C:\windows\SysWOW64\msaudite.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000141312 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpchttp.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000060416 _____ (Microsoft Corporation) C:\windows\SysWOW64\msobjs.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000017408 _____ (Microsoft Corporation) C:\windows\SysWOW64\credssp.dll
2018-10-09 18:19 - 2018-09-09 01:43 - 000002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6r.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\adtschema.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000644096 _____ (Microsoft Corporation) C:\windows\SysWOW64\advapi32.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000342528 _____ (Microsoft Corporation) C:\windows\SysWOW64\certcli.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000050688 _____ (Microsoft Corporation) C:\windows\SysWOW64\appidapi.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000006656 _____ (Microsoft Corporation) C:\windows\SysWOW64\apisetschema.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000005120 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000004096 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:42 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:25 - 000148480 _____ (Microsoft Corporation) C:\windows\system32\appidpolicyconverter.exe
2018-10-09 18:19 - 2018-09-09 01:25 - 000064000 _____ (Microsoft Corporation) C:\windows\system32\auditpol.exe
2018-10-09 18:19 - 2018-09-09 01:25 - 000062464 _____ (Microsoft Corporation) C:\windows\system32\Drivers\appid.sys
2018-10-09 18:19 - 2018-09-09 01:25 - 000017920 _____ (Microsoft Corporation) C:\windows\system32\appidcertstorecheck.exe
2018-10-09 18:19 - 2018-09-09 01:21 - 000338432 _____ (Microsoft Corporation) C:\windows\system32\conhost.exe
2018-10-09 18:19 - 2018-09-09 01:21 - 000129024 _____ (Microsoft Corporation) C:\windows\system32\Drivers\videoprt.sys
2018-10-09 18:19 - 2018-09-09 01:20 - 000296960 _____ (Microsoft Corporation) C:\windows\system32\rstrui.exe
2018-10-09 18:19 - 2018-09-09 01:18 - 000050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\auditpol.exe
2018-10-09 18:19 - 2018-09-09 01:16 - 000291328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mrxsmb10.sys
2018-10-09 18:19 - 2018-09-09 01:15 - 000112640 _____ (Microsoft Corporation) C:\windows\system32\smss.exe
2018-10-09 18:19 - 2018-09-09 01:15 - 000064512 _____ (Microsoft Corporation) C:\windows\system32\Drivers\amdk8.sys
2018-10-09 18:19 - 2018-09-09 01:15 - 000062464 _____ (Microsoft Corporation) C:\windows\system32\Drivers\intelppm.sys
2018-10-09 18:19 - 2018-09-09 01:15 - 000060928 _____ (Microsoft Corporation) C:\windows\system32\Drivers\processr.sys
2018-10-09 18:19 - 2018-09-09 01:15 - 000060928 _____ (Microsoft Corporation) C:\windows\system32\Drivers\amdppm.sys
2018-10-09 18:19 - 2018-09-09 01:15 - 000030720 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2018-10-09 18:19 - 2018-09-09 01:13 - 000025600 _____ (Microsoft Corporation) C:\windows\SysWOW64\setup16.exe
2018-10-09 18:19 - 2018-09-09 01:13 - 000014336 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntvdm64.dll
2018-10-09 18:19 - 2018-09-09 01:13 - 000007680 _____ (Microsoft Corporation) C:\windows\SysWOW64\instnm.exe
2018-10-09 18:19 - 2018-09-09 01:13 - 000002048 _____ (Microsoft Corporation) C:\windows\SysWOW64\user.exe
2018-10-09 18:19 - 2018-09-09 01:12 - 000036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptbase.dll
2018-10-09 18:19 - 2018-09-09 01:12 - 000006144 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:12 - 000004608 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:12 - 000003584 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2018-10-09 18:19 - 2018-09-09 01:12 - 000003072 ____H (Microsoft Corporation) C:\windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2018-10-09 18:19 - 2018-08-28 07:24 - 014637568 _____ (Microsoft Corporation) C:\windows\system32\wmp.dll
2018-10-09 18:19 - 2018-08-28 07:24 - 012574720 _____ (Microsoft Corporation) C:\windows\system32\wmploc.DLL
2018-10-09 18:19 - 2018-08-28 07:24 - 000009728 _____ (Microsoft Corporation) C:\windows\system32\spwmp.dll
2018-10-09 18:19 - 2018-08-28 07:24 - 000005120 _____ (Microsoft Corporation) C:\windows\system32\msdxm.ocx
2018-10-09 18:19 - 2018-08-28 07:24 - 000005120 _____ (Microsoft Corporation) C:\windows\system32\dxmasf.dll
2018-10-09 18:19 - 2018-08-28 07:09 - 012574208 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmploc.DLL
2018-10-09 18:19 - 2018-08-28 07:09 - 011411968 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmp.dll
2018-10-09 18:19 - 2018-08-28 06:52 - 000008192 _____ (Microsoft Corporation) C:\windows\SysWOW64\spwmp.dll
2018-10-09 18:19 - 2018-08-28 06:52 - 000004096 _____ (Microsoft Corporation) C:\windows\SysWOW64\msdxm.ocx
2018-10-09 18:19 - 2018-08-28 06:52 - 000004096 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxmasf.dll
2018-10-09 18:19 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\windows\system32\UtcResources.dll
2018-10-09 18:19 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\windows\system32\diagtrack.dll
2018-10-09 18:19 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\windows\system32\termsrv.dll
2018-10-09 18:19 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\windows\system32\CompatTelRunner.exe
2018-10-09 18:19 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll
2018-10-09 18:19 - 2018-08-08 16:54 - 000194048 _____ (Microsoft Corporation) C:\windows\system32\itircl.dll
2018-10-09 18:19 - 2018-08-08 16:54 - 000170496 _____ (Microsoft Corporation) C:\windows\system32\itss.dll
2018-10-09 18:19 - 2018-08-08 16:40 - 000158720 _____ (Microsoft Corporation) C:\windows\SysWOW64\itircl.dll
2018-10-09 18:19 - 2018-08-08 16:40 - 000142848 _____ (Microsoft Corporation) C:\windows\SysWOW64\itss.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-11-08 01:27 - 2016-12-17 19:36 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2018-11-08 01:24 - 2016-05-17 08:59 - 000000000 ____D C:\ProgramData\McAfee
2018-11-08 01:24 - 2009-07-14 04:20 - 000000000 ____D C:\windows\inf
2018-11-08 01:10 - 2016-07-21 00:35 - 000000000 ____D C:\Users\admin\AppData\Local\CrashDumps
2018-11-08 01:10 - 2015-10-22 03:03 - 000000000 ____D C:\windows\Panther
2018-11-08 01:10 - 2009-07-14 04:20 - 000000000 ____D C:\windows\ModemLogs
2018-11-08 00:49 - 2016-05-17 09:07 - 000002028 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo ThinkVantage Tools.lnk
2018-11-08 00:36 - 2009-07-14 05:45 - 000032208 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-11-08 00:36 - 2009-07-14 05:45 - 000032208 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-11-08 00:32 - 2016-05-17 18:32 - 000703018 _____ C:\windows\system32\perfh007.dat
2018-11-08 00:32 - 2016-05-17 18:32 - 000150570 _____ C:\windows\system32\perfc007.dat
2018-11-08 00:32 - 2009-07-14 06:13 - 001628056 _____ C:\windows\system32\PerfStringBackup.INI
2018-11-08 00:30 - 2017-01-09 20:31 - 000000000 ___RD C:\Users\dennis\Google Drive
2018-11-08 00:29 - 2017-04-17 02:12 - 000000222 _____ C:\windows\Tasks\Lenovo Active Protection System.job
2018-11-08 00:29 - 2016-06-23 21:03 - 000000000 ____D C:\Users\dennis\Documents\Outlook-Dateien
2018-11-08 00:29 - 2016-06-23 20:12 - 000000000 __SHD C:\Users\dennis\IntelGraphicsProfiles
2018-11-08 00:29 - 2016-06-23 20:12 - 000000000 ____D C:\Users\dennis
2018-11-08 00:29 - 2016-06-14 11:00 - 000000180 _____ C:\windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-11-08 00:23 - 2016-07-02 14:51 - 000000000 ____D C:\ProgramData\Synaptics
2018-11-08 00:23 - 2009-07-14 06:08 - 000000006 ____H C:\windows\Tasks\SA.DAT
2018-11-08 00:22 - 2018-05-31 12:29 - 000000000 ____D C:\Program Files\Common Files\Intel
2018-11-08 00:22 - 2017-01-08 22:23 - 000000000 ____D C:\Users\dennis\AppData\Roaming\KeePass
2018-11-08 00:22 - 2016-06-14 11:00 - 000000000 ____D C:\Users\admin
2018-11-08 00:22 - 2016-05-17 08:54 - 000000000 ___HD C:\windows\system32\WLANProfiles
2018-11-08 00:22 - 2016-05-17 08:46 - 000000000 ____D C:\ProgramData\Package Cache
2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\ProgramData\Intel
2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\Program Files\Intel
2018-11-08 00:22 - 2016-05-17 08:45 - 000000000 ____D C:\Program Files (x86)\Intel
2018-11-08 00:22 - 2009-07-14 04:20 - 000000000 ____D C:\windows\registration
2018-11-08 00:12 - 2016-07-02 13:46 - 000000000 ____D C:\Users\admin\Desktop\Laufende Outlook Backups
2018-11-07 18:18 - 2017-03-19 13:52 - 000364544 _____ C:\Users\dennis\Desktop\EA.xlsb.xlsx
2018-11-07 12:25 - 2018-06-03 19:49 - 000000000 ____D C:\Users\TEMP
2018-11-06 23:16 - 2016-10-29 16:48 - 000000000 ____D C:\Program Files (x86)\Visitor
2018-11-05 18:11 - 2016-07-02 13:43 - 000055164 _____ C:\Users\dennis\Desktop\eedu.kdb
2018-11-05 11:46 - 2017-03-08 21:14 - 000000000 ____D C:\Users\dennis\Desktop\Bewerbung
2018-11-04 19:06 - 2016-07-02 13:40 - 000000000 ____D C:\Users\dennis\Desktop\Projekte
2018-11-04 17:10 - 2016-11-01 14:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-11-04 17:10 - 2016-06-14 16:52 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-11-02 15:07 - 2017-09-18 23:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google
2018-11-02 14:35 - 2017-09-21 22:29 - 000000000 ____D C:\Users\dennis\AppData\LocalLow\Mozilla
2018-11-01 21:06 - 2016-07-02 14:59 - 000000000 ____D C:\ProgramData\firebird
2018-10-31 22:44 - 2016-06-14 20:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-10-31 22:42 - 2018-09-12 20:03 - 000002431 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-10-31 22:42 - 2018-09-12 20:03 - 000002403 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2018-10-31 22:42 - 2016-05-17 09:00 - 000002517 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2018-10-31 22:42 - 2016-05-17 09:00 - 000002513 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2018-10-31 22:42 - 2016-05-17 09:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2018-10-31 22:42 - 2016-05-17 09:00 - 000002467 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2018-10-31 22:42 - 2016-05-17 09:00 - 000002434 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2018-10-31 22:41 - 2016-05-17 09:00 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-10-30 18:27 - 2017-10-10 11:49 - 000000000 ____D C:\Program Files\Blue Coat K9 Web Protection
2018-10-30 13:27 - 2017-01-08 21:52 - 000000000 ____D C:\Users\dennis\Documents\Erzeugte Websites
2018-10-26 22:34 - 2017-02-20 22:59 - 000000000 ____D C:\Users\dennis\AppData\Local\SeoToolsForExcel
2018-10-26 15:35 - 2016-06-14 11:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-10-26 13:53 - 2017-01-15 21:44 - 000000000 ____D C:\Users\dennis\AppData\Local\CrashDumps
2018-10-26 13:15 - 2016-08-15 12:28 - 000000000 ____D C:\Users\dennis\AppData\Local\Adobe
2018-10-26 13:14 - 2016-11-20 15:34 - 000842240 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
2018-10-26 13:14 - 2016-11-20 15:34 - 000175104 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-10-26 13:14 - 2016-11-20 15:34 - 000000000 ____D C:\windows\SysWOW64\Macromed
2018-10-26 13:14 - 2016-11-20 15:34 - 000000000 ____D C:\windows\system32\Macromed
2018-10-26 13:13 - 2016-07-05 17:12 - 000000000 ____D C:\Users\admin\AppData\Local\Adobe
2018-10-25 22:51 - 2017-12-24 12:39 - 001074472 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klif.sys
2018-10-25 22:50 - 2017-12-24 12:39 - 001214752 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klhk.sys
2018-10-25 22:50 - 2017-12-24 12:39 - 000152960 _____ (AO Kaspersky Lab) C:\windows\system32\klhkum.dll
2018-10-25 22:50 - 2017-12-24 12:39 - 000119584 _____ (AO Kaspersky Lab) C:\windows\system32\Drivers\klbackupflt.sys
2018-10-15 22:48 - 2010-11-21 04:27 - 000559880 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe
2018-10-15 15:04 - 2016-07-02 13:40 - 000000000 ____D C:\Users\dennis\Desktop\Preislisten-Projektlisten
2018-10-14 22:07 - 2017-01-16 20:33 - 000000000 ____D C:\Users\dennis\AppData\Roaming\vlc
2018-10-10 21:04 - 2016-07-02 13:38 - 000000000 ____D C:\Users\dennis\Desktop\Vertrieb
2018-10-10 19:52 - 2009-07-14 04:20 - 000000000 ____D C:\windows\rescache
2018-10-10 08:01 - 2009-07-14 05:45 - 000535688 _____ C:\windows\system32\FNTCACHE.DAT
2018-10-09 20:53 - 2018-01-30 08:52 - 000000000 ____D C:\windows\system32\MRT
2018-10-09 20:50 - 2018-01-30 08:52 - 136745976 ____C (Microsoft Corporation) C:\windows\system32\MRT.exe
2018-10-09 20:48 - 2015-10-22 16:36 - 001602336 _____ C:\windows\SysWOW64\PerfStringBackup.INI

Einige Dateien in TEMP:
====================
2016-06-23 20:13 - 2016-06-23 20:13 - 000000000 ____D () C:\Users\dennis\AppData\Local\Temp\avgnt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator

==================== Ende von FRST.txt ============================
         

Alt 08.11.2018, 01:46   #2
ruhrpotter12
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Weitere FRST Datei (vorher war das Maximum an Zeichen erreicht

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07.11.2018
durchgeführt von dennis (08-11-2018 01:34:46)
Gestartet von C:\Users\dennis\Downloads
Windows 7 Professional Service Pack 1 (X64) (2016-06-14 10:00:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

admin (S-1-5-21-3151037064-2903132792-1443672206-1000 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-3151037064-2903132792-1443672206-500 - Administrator - Disabled)
dennis (S-1-5-21-3151037064-2903132792-1443672206-1001 - Limited - Enabled) => C:\Users\dennis
Gast (S-1-5-21-3151037064-2903132792-1443672206-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3151037064-2903132792-1443672206-1003 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated)
Adobe Flash Player 31 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 31.0.0.122 - Adobe Systems Incorporated)
Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12)  MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Alcor Micro Smart Card Reader Driver (HKLM-x32\...\{F24F876B-7D71-4BD6-88E9-614D3B000044}) (Version: 1.7.44.0 - Alcor Micro Corp.) Hidden
Alcor Micro Smart Card Reader Driver (HKLM-x32\...\SZCCID) (Version: 1.7.44.0 - Alcor Micro Corp.)
Avira (HKLM-x32\...\{18787388-9263-47A6-B954-41BDE0B90959}) (Version: 1.2.121.24663 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{2884d9b5-2fed-48df-b0e0-fe229e7eb781}) (Version: 1.2.121.24663 - Avira Operations GmbH & Co. KG)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.42.11 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM-x32\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.16.3.21520 - Avira Operations GmbH & Co. KG)
Backup and Sync from Google (HKLM\...\{608EBDC6-D18A-4CF6-AD54-EE6B71D29065}) (Version: 3.43.1584.4446 - Google, Inc.)
Blue Coat K9 Web Protection (HKLM\...\Blue Coat K9 Web Protection) (Version: 4.5.1001 - Blue Coat Systems, Inc.)
Brother P-touch Editor 5.2 (HKLM-x32\...\{456127E4-D660-4680-8C96-609AD6C485E2}) (Version: 5.2.0130 - Brother Industries, Ltd.)
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: 4.7.0 - Canon Inc.)
Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version:  - )
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.1 - Canon Inc.)
Canon MP Navigator EX 3.1 (HKLM-x32\...\MP Navigator EX 3.1) (Version:  - )
Canon MX870 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX870_series) (Version:  - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.48 - Piriform)
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.1.0 - devolo AG)
Dolby Audio X2 Windows API SDK (HKLM\...\{F994125B-7BF5-4A38-A569-82833CEB24DC}) (Version: 0.8.4.83 - Dolby Laboratories, Inc.)
Dolby Audio X2 Windows APP (HKLM\...\{EF9495BF-843A-4F81-ACC5-40F51748D462}) (Version: 0.8.4.73 - Dolby Laboratories, Inc.)
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 19.3 - Thüringer Landesfinanzdirektion)
Email Extractor (HKLM-x32\...\{30482B99-CAD6-4370-8A3B-8939BCDC90EC}) (Version: 5.7.0.5 - Pro Software) Hidden
Email Extractor (HKLM-x32\...\Email Extractor) (Version: 5.7.0.5 - Pro Software)
Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 6.68.10 - Lenovo Group Limited)
FileZilla Client 3.24.0 (HKLM-x32\...\FileZilla Client) (Version: 3.24.0 - Tim Kosse)
FreeOCR v5.4 (HKLM-x32\...\freeocr_is1) (Version:  - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
HUAWEI Mobile Broadband Drivers (HKLM-x32\...\{81F8560B-41E7-498c-81CE-EE7BA9956A96}) (Version: 12.1805.10.6 - LENOVO)
Inst5676 (HKLM\...\{878F6913-7421-4713-97F7-0A736EE2A188}) (Version: 8.01.87 - Softex Inc.) Hidden
Integrated Camera (HKLM-x32\...\Sunplus SPUVCb) (Version: 3.5.7.17 - SunplusIT)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1173 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4352 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 4.0.2.42 - Intel Corporation)
Intel(R) WiDi (HKLM\...\{5DD8D7E4-87F1-4134-AD28-4228FB1A03BA}) (Version: 6.0.44.0 - Intel Corporation)
Intel(R) WiDi Software Asset Manager (HKLM-x32\...\{86905E62-645F-482E-A417-82C812ABD787}) (Version: 1.1.383 - Intel Corporation) Hidden
Intel(R) Wireless Bluetooth(R) (HKLM\...\{00000060-0200-4FD1-8F3D-148929CC1385}) (Version: 20.60.0 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{4996e560-35d4-4f06-93df-54b6e6ab11c5}) (Version: 20.50.1 - Intel Corporation)
Intel® PROSet/Wireless Software (HKLM-x32\...\{f8c930bd-0a68-425f-8c11-87723d1e2c97}) (Version: 20.90.0 - Intel Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab)
KeePass Password Safe 1.31 (HKLM-x32\...\KeePass Password Safe_is1) (Version: 1.31 - Dominik Reichl)
Lenovo Active Protection System (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.82.00.14 - Lenovo)
Lenovo Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 8.86.25 - Lenovo)
Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 2.20 - Lenovo)
Lenovo Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 3.1.22.0 - Lenovo)
Lenovo Fingerprint Manager Pro (HKLM\...\{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.87 - Lenovo) Hidden
Lenovo Fingerprint Manager Pro (HKLM-x32\...\InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}) (Version: 8.01.87 - Lenovo)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.12.16 - Lenovo) Hidden
Lenovo PowerENGAGE (HKLM-x32\...\{15B15395-FF53-44E1-ADAD-FCC279E3CA10}) (Version: 2.51.0040 - Lenovo Inc.)
Lenovo Solution Center (HKLM\...\{C1FC707B-AE6B-4DC4-89A5-6628A01F8103}) (Version: 3.3.003.00 - Lenovo)
Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0070 - Lenovo)
Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0009.00 - Lenovo Group Limited)
Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0011.00 - Lenovo)
Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Mein Büro (HKLM-x32\...\{11CF3ABC-DFB0-47DE-B31F-71CB995A12D7}_is1) (Version: 15.0 - Buhl Data Service GmbH)
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 6.3.4 - CEWE Stiftung u Co. KGaA)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Expression Web 4 (HKLM-x32\...\Web_4.0.1460.0) (Version: 4.0.1460.0 - Microsoft Corporation)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11001.20074 - Microsoft Corporation)
Microsoft Office Home and Business 2016 - de-de (HKLM\...\HomeBusinessRetail - de-de) (Version: 16.0.11001.20074 - Microsoft Corporation)
Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 63.0.1 (x64 de) (HKLM\...\Mozilla Firefox 63.0.1 (x64 de)) (Version: 63.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.1.6877 - Mozilla)
NoteTab Light 7 (Remove only) (HKLM-x32\...\NoteTab Light 7_is1) (Version: 7.2 - Fookes Holding Ltd)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.2.1.38915 - Electronic Arts, Inc.)
paint.net (HKLM\...\{F10AAD91-58DF-44EC-A647-810197141667}) (Version: 4.0.19 - dotPDN LLC)
PDF24 Creator 7.8.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Pixum Fotowelt (HKLM-x32\...\Pixum Fotowelt) (Version: 6.2.1 - CEWE Stiftung u Co. KGaA)
PSFtp Version 11 (HKLM-x32\...\PSFtp_is1) (Version: 11.1.0.489 - Sergei Pleis (Pleis-Software))
PSPad editor (HKLM-x32\...\PSPad editor_is1) (Version: 5.0.0.277 - Jan Fiala)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10240.21284 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8224 - Realtek Semiconductor Corp.)
Realtek USB Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 7.18.602.2015 - Realtek)
SeoTools for Excel (HKLM-x32\...\{3252DE3D-4764-4165-9C82-27870FFC3147}) (Version: 6.0.5 - Bosma Interactive AB)
SIQUANDO Pro (HKLM-x32\...\{AD2FF485-97B6-47E4-B6D3-117691D8B1A1}_is1) (Version: 1.0.0.1590 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web (HKLM-x32\...\{42E662EA-1A85-4969-A131-849F05095F16}_is1) (Version: 8.0.0.2744 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 10 (HKLM-x32\...\{8D0E4298-4850-4D46-86A8-823926C55A8E}_is1) (Version: 10.0.0.1294 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 (HKLM-x32\...\{1A0EB84F-D93F-4ECF-9F46-84E98EBB090B}_is1) (Version: 9.0.0.1202 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 Design Elara (HKLM-x32\...\{DFBCA897-E418-49D9-BA52-55254F2126EC}_is1) (Version: 9.0.0.1000 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 Design NewYork (HKLM-x32\...\{195E430F-7A8C-4129-AC50-2D7B341AF1DB}_is1) (Version: 9.0.0.1000 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 Design Perpetuum (HKLM-x32\...\{F1D5CB94-4398-4C17-82A9-039B5D10CC24}_is1) (Version: 9.0.0.1000 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 Design Washington (HKLM-x32\...\{D482BF43-286C-495C-B2C5-5D27C948ADCF}_is1) (Version: 9.0.0.1000 - SIQUANDO GmbH & Co. KG)
SIQUANDO Web 9 Plug-In "Fakten Panorama" (HKLM-x32\...\{F25956FC-B4F7-4496-9919-0D09407B73D8}_is1) (Version: 9.0.0.1008 - SIQUANDO GmbH & Co. KG)
Star Wars Empire at War (HKLM-x32\...\{99AE7207-8612-4DBA-A8F8-BAE5C633390D}) (Version: 1.0 - LucasArts)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.4.214 - Synaptics Incorporated)
Synaptics WBF DDK 5011 (HKLM\...\{1C3CE37F-B15A-4438-9E7A-C15B18E27625}) (Version: 4.5.327.0 - Synaptics)
Synaptics WBF DDK 5011 (HKLM\...\{4D70781C-36A9-4335-9568-565C6F61B5EB}) (Version: 4.5.327.0 - )
Thinkpad USB Ethernet Adapter Driver (HKLM-x32\...\{D8102684-7BA1-4948-88B9-535F84E6E588}) (Version: 7.14.1114.2014 - Lenovo)
ThinkPad WiGig dock audio (HKLM-x32\...\{3B2C70AB-9269-405E-9483-0D1AAD934C8F}) (Version: 1.06 - Lenovo)
ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 6.26.79 - Lenovo)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Windows-Treiberpaket - Intel (e1dexpress) Net  (06/18/2015 12.13.17.4) (HKLM\...\FE55442046680D03C120002D4B87A4BF7D0EEB04) (Version: 06/18/2015 12.13.17.4 - Intel)
Windows-Treiberpaket - Intel Corporation (iaStorA) HDC  (07/22/2015 14.5.2.1088) (HKLM\...\03D7382F4D343B67528506692B8E766E0C24EB23) (Version: 07/22/2015 14.5.2.1088 - Intel Corporation)
Windows-Treiberpaket - Lenovo 1.67.10.20 (08/06/2015 1.67.10.20) (HKLM\...\6FC04F7E6E5B13D46033821EF4DBEC1883D331B9) (Version: 08/06/2015 1.67.10.20 - Lenovo)
WinHTTrack Website Copier 3.49-2 (x64) (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
Yubico Authenticator (HKLM-x32\...\yubioath-desktop) (Version: 4.1.2 - Yubico AB)
YubiKey NEO Manager (HKLM-x32\...\yubikey-neo-manager) (Version: 1.4.0 - Yubico AB)
YubiKey Personalization Tool (HKLM-x32\...\yubikey-personalization-gui) (Version: 3.1.24 - Yubico AB)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers-x32: [   OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32: [   OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32: [   OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32: [   OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [   OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [   OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google)
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google)
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-10-04] (Google)
ShellIconOverlayIdentifiers-x32-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32-x32-x32-x32-x32-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-10-04] (Google)
ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-15] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-10-04] (Google)
ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\windows\system32\igfxDTCM.dll [2015-12-28] (Intel Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-10-25] (AO Kaspersky Lab)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-15] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers1_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ContextMenuHandlers4_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei
ContextMenuHandlers5_.DEFAULT-x32: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Users\dennis\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll -> Keine Datei

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\windows\Tasks\Lenovo Active Protection System.job => 

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":
WMI:subscription\__EventFilter->BVTFilter:
WMI:subscription\CommandLineEventConsumer->BVTConsumer:

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-17 08:56 - 2016-04-14 05:08 - 000119808 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2017-01-13 20:10 - 2017-01-13 20:10 - 000052400 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll
2018-10-04 19:44 - 2018-10-04 19:44 - 046459080 _____ () C:\Program Files\Google\Drive\googledrivesync.exe
2018-11-08 00:29 - 2018-11-08 00:29 - 000113664 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_ctypes.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000080896 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\bz2.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001792512 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_hashlib.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000128512 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32api.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000137728 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pywintypes27.dll
2018-11-08 00:29 - 2018-11-08 00:29 - 000548864 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pythoncom27.dll
2018-11-08 00:29 - 2018-11-08 00:29 - 000689664 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\unicodedata.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000438784 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32com.shell.shell.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001489408 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._core_.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001007104 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._gdi_.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001039872 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._windows_.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001325056 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._controls_.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000916992 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._misc_.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 001084416 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pysqlite2._sqlite.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000149504 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32file.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000136192 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32security.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000007680 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\hashobjs_ext.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000020992 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\thumbnails_ext.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000118784 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\usb_ext.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000047616 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_socket.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 002224640 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_ssl.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000014848 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\common.time34.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000023040 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32event.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000034304 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.conditional.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000020480 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.winwrap.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000110080 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.volumes.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000223232 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32gui.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000173568 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_elementtree.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000169472 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\pyexpat.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000048128 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32inet.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000103424 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\wx._html2.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000046080 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_psutil_windows.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000633272 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows._cacheinvalidation.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000011776 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32crypt.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000301568 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\PIL._imaging.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000032256 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_multiprocessing.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 005752320 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\cello.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000026112 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\_yappi.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000044032 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32process.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000027648 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32pipe.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000010752 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\select.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000029696 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32pdh.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000038400 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.connectivity.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000073216 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\windows.device_monitor.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000020480 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32profile.pyd
2018-11-08 00:29 - 2018-11-08 00:29 - 000026624 _____ () C:\Users\dennis\AppData\Local\Temp\_MEI54522\win32ts.pyd
2018-10-30 22:07 - 2018-10-23 22:24 - 005020504 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libglesv2.dll
2018-10-30 22:07 - 2018-10-23 22:24 - 000116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3151037064-2903132792-1443672206-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\dennis\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
MpsSvc => Firewall Dienst läuft nicht.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{CC84D253-2038-4B4A-9A0B-1C0CE8A9BE16}] => (Allow) C:\Program Files\Intel Corporation\Intel WiDi\WiDiApp.exe
FirewallRules: [{C992E77B-32F8-408B-AFD3-A630575D0D67}] => (Allow) C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe
FirewallRules: [TCP Query User{A4529707-2559-4CA0-A1AF-2BD30FD211A5}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe
FirewallRules: [UDP Query User{53033424-66CB-4532-8624-267C24A88060}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe
FirewallRules: [{E14E3B2F-6619-44CA-B15D-E690222C665B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{E65B9171-CCDF-418A-85EB-09814262AA93}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{E1ECE086-8EEB-486A-918F-6C38A228706E}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{AA17415B-BC02-46E6-A336-BFBCA8631A19}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [TCP Query User{B8FE1522-0005-4825-A84F-6EF3E19BD6B8}C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [UDP Query User{BE955FD8-E30D-4340-B2D5-46FD80845F4B}C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [TCP Query User{CE07A33C-12B2-4FE3-8558-4DABB30ED6D4}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe
FirewallRules: [UDP Query User{1A05ECB8-9F19-4E41-AA7C-8EB8F442F58E}C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe] => (Allow) C:\users\admin\appdata\local\siquando\web 8\apache\apache.exe
FirewallRules: [TCP Query User{41626445-11F0-4BBC-B2B5-72B119A4F58B}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [UDP Query User{57A9331F-149F-4670-A2A2-5FE601AA5379}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [TCP Query User{D4B85A66-D539-4788-9B32-625B1A8276C9}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [UDP Query User{A24DECF8-2D9B-4498-AED6-E890DEEEB503}C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 9\apache\apache.exe
FirewallRules: [{899486B0-4548-4030-84A2-05CDE1F8FBEE}] => (Allow) %ProgramFiles% (x86)\SIQUANDO\Web 9\apache\Apache.exe
FirewallRules: [{E950E77D-11E1-4F8B-B558-DE4DE5C015FE}] => (Allow) C:\Program Files (x86)\LucasArts\Star Wars Empire at War\GameData\sweaw.exe
FirewallRules: [{A42CB7EB-077C-4D26-80BD-4ADFC6716D35}] => (Allow) C:\Program Files (x86)\LucasArts\Star Wars Empire at War\GameData\sweaw.exe
FirewallRules: [{70B0FE7C-68B7-40DC-A91A-662109DB97CB}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{A0B28CE3-A1CD-4BF4-AC49-51F544DD1880}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{199853E7-5093-49BD-968C-FE35C47A61B7}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [TCP Query User{F56361C1-BFD7-4AB3-B29B-A7927E80ADBA}C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe
FirewallRules: [UDP Query User{164F324B-347A-443A-A7C0-67F6E128CF1D}C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe] => (Allow) C:\users\dennis\appdata\local\siquando\web 10\apache\apache.exe
FirewallRules: [{0E774652-6A22-4BEF-9F7C-C72A53CDFAA4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{CA8B8340-B78E-450E-9DB9-A533E13521B9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{9B64F581-ED99-45BE-AA8C-8253D35D321E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{FE410E64-C111-41CD-A755-FCE9A1CCC9F5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{4383E9E2-842F-4EAF-8C94-C7FD4C95BFC0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{3D292C05-E379-4C7D-B2F4-04E8C50913C7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\PSFtp\PSFtp.exe] => Enabled:PSFtp
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\PSFtp\PSFtp.exe] => Enabled:PSFtp

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) Ethernet Connection I219-LM
Description: Intel(R) Ethernet Connection I219-LM
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel
Service: e1dexpress
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (11/08/2018 12:24:03 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT)
Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=43, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0

Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT)
Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=25, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0

Error: (11/08/2018 12:23:18 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT)
Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=17, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0

Error: (11/08/2018 12:20:15 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (11/08/2018 12:12:13 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (11/08/2018 12:11:26 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT)
Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=43, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0

Error: (11/08/2018 12:11:26 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT)
Description: Überspringen: Eap method DLL path name Fehler bei der Überprüfung. Fehler: Type-ID=25, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0


Systemfehler:
=============
Error: (11/08/2018 12:29:53 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "Heimnetzgruppen-Listener" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147023143 = In der Endpunktzuordnung sind keine weiteren Endpunkte verfügbar..

Error: (11/08/2018 12:28:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht.

Error: (11/08/2018 12:28:23 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AVP18.0.0 erreicht.

Error: (11/08/2018 12:28:10 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde nicht richtig gestartet.

Error: (11/08/2018 12:27:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht.

Error: (11/08/2018 12:27:23 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AVP18.0.0 erreicht.

Error: (11/08/2018 12:26:53 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht.

Error: (11/08/2018 12:29:06 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID 
{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
 und APPID 
{344ED43D-D086-4961-86A6-1106F4ACAD9B}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2018-08-27 07:58:24.490
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{0D16AF33-CC98-4EDF-8DA4-94451AD997C7}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2018-06-06 09:00:53.165
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{A6B65E04-6168-4767-A0A3-96E24776C6E7}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2018-04-04 09:29:12.605
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{B46D4B36-C52D-4991-9542-B6DC21E11033}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2018-04-03 09:16:10.406
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{8A55789B-0C00-4A26-8085-97FE699280BB}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2018-02-26 08:54:32.106
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{AC9145E6-AECC-49E4-9D74-612778705B22}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2018-02-09 22:20:33.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

CodeIntegrity:
===================================

Date: 2017-04-17 03:12:04.450
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-04-17 03:12:04.450
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-04-17 03:12:02.133
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-04-17 03:12:02.133
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-04-17 03:11:42.383
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-04-17 03:11:42.382
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-03-27 20:53:35.089
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

Date: 2017-03-27 20:53:35.088
Description: 
Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Lenovo\System Update\ApsIns64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz
Prozentuale Nutzung des RAM: 68%
Installierter physikalischer RAM: 8059.13 MB
Verfügbarer physikalischer RAM: 2576.71 MB
Summe virtueller Speicher: 16116.4 MB
Verfügbarer virtueller Speicher: 10146.52 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:224.76 GB) (Free:40.37 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive q: (Lenovo_Recovery) (Fixed) (Total:13.49 GB) (Free:2.79 GB) NTFS


==================== MBR & Partitionstabelle ==================

==================== Ende von Addition.txt ============================
         
__________________


Alt 08.11.2018, 09:51   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Zitat:
Zitat von ruhrpotter12 Beitrag anzeigen
Mein Spamprogramm hatte versagt und extrem schnell hat sich bei mir ein Trojaner ausgebreitet.
Es wird niemals eine 100% zuverlässige automatisierte Methode geben, Spam von legtimen Mails zu trennen. Ebenso gibt es keine 100% zuverlässigen Methode, Malware zu erkennen.

Offensichtlich hat dir das noch niemand gesagt, denn anders kann ich die Aussage, dass der Spamfilter versagt hätte, nicht erklären. Klickst du dann sofort jede Mail ohne weiter nachzudenken an, nur weil sie durchgekommen ist? Vermutlich glaubst du auch den naiven Werbebotschaften der AV-Anbieter, dass deren Software natürlich immer alles erkennt und "unknackbaren Schutz" bieten?

Zitat:
Zitat von ruhrpotter12 Beitrag anzeigen
Ich habe folgende Antivirensoftware aktiv.

Kaspersky
Antivir
Ganz schlecht, sehr kontraproduktiv. Erstens fressen zwei oder nochmal AVs Performance ohne Ende, zweitens zerstörst die ohnehin schon recht niedrige Schutzwirkung eines AV, weil zwei oder mehr AVs sich gehenseitig aushebeln können, sich in die Quere kommen.


Zitat:
Zitat von ruhrpotter12 Beitrag anzeigen
Kaspersky zeigt mir aktuell über 1.000 Objekte an die behoben werden sollen und es werden minütlich mehr. Sind diese dann behoben kommen neue spätestens mit dem Neustart. Die von Kaspersky angezeigten Dateien kann ich nicht löschen weder im Explorer noch über CMD Konsole (handelt sich primär um .doc Dateien)
Klingt auch sehr übel und erhärtet meinen Verdacht auf Krypto-Trojaner, die derzeit vermehrt als angebliche Rechnung per Mail verschickt werden.

Falls dem so ist kann man nur hoffen, dass du ein Backup aller wichtigen Daten auf einer externen Platte hast. Denn wenn nicht, kommst du an die vom Trojaner verschlüsselten Daten so nicht mehr ran.
__________________
__________________

Alt 08.11.2018, 10:06   #4
ruhrpotter12
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Hi,

mit dem Spamfilter war so nicht gemeint - eine Spammail wurde aktiv nicht geöffnet (ich nutzen Outlook - dieser läd alle Emails direkt auf Platte).
>> Dies habe ich nun ersetzt durch ein reines laden der Betreffzeilen


Ich habe heute Nacht noch folgende Maßnahmen getroffen:

- AV deinstalliert - Kaspersky alleine sollte reichen er hatte ihn auch erkannt
- Systemwiederherstellung durchgeführt (von vor rund 4 Tagen)
- Kaspersky Dateien und Quarantäne gelöscht

Bisher wurden keine weiteren Trojaner gefunden und Kaspersky zeigt mir grün.

Kennt ihr noch ein Tool mit dem ich "Gegenprüfen" kann ob mein System nun sauber ist

Alt 08.11.2018, 10:47   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Zitat:
Zitat von ruhrpotter12 Beitrag anzeigen
mit dem Spamfilter war so nicht gemeint - eine Spammail wurde aktiv nicht geöffnet (ich nutzen Outlook - dieser läd alle Emails direkt auf Platte).
>> Dies habe ich nun ersetzt durch ein reines laden der Betreffzeilen
Ich fürchte du hast Problem immer noch nicht richtig verstanden.
Es ist völlig egal ob nur nur die Betreffzeilen oder die gesamten Mails runtergeladen werden. Ein Problem hast du dann, wenn der Schadcode ausgeführt wird. Wenn die Mail einfach nur in der Inbox liegt passiert nichts.

Das hat auch nichts mit der Erkennung der Spamfilter zu tun.


Zitat:
Zitat von ruhrpotter12 Beitrag anzeigen
Bisher wurden keine weiteren Trojaner gefunden und Kaspersky zeigt mir grün.
Auch hier hast du glaube ich den springenden Punkt nicht verstanden. Bei Erpressungstrojaner/Kryptotrojanern ist nicht die Säuberung danach das Problem, sondern dass sie deine Dateien verschlüsseln; das macht man nicht rückgängig indem man die Malware entfernt. Die Dateien bleiben verschlüsselt und idR bedeutet das Datenverlust.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.11.2018, 13:21   #6
ruhrpotter12
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Soweit verständlich

Aktuell sind keine verschlüsselten Daten bekannt

>> Muss ich noch damit rechnen?
Der Scanner zeigt keine Trojaner mehr an

>> Gibt es eine Möglichkeit zu prüfen, ob mein System weiter betroffen ist?

Alt 08.11.2018, 13:30   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Standard

Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen



Wie wärs wenn du erstmal das Protokoll von kaspersky postest?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen
.dll, administrator, adobe, antivirus, defender, downloader, explorer, generic, google, heur, homepage, langsam, mozilla, opera, prozesse, realtek, registry, rundll, scan, security, software, system, temp, trojaner, usb



Ähnliche Themen: Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen


  1. HEUR:Exploit.Java.CVE-2012-1723.gen
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (13)
  2. HEUR:Exploit.Java.CVE-2012-1723.gen
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (12)
  3. Kaspersky findet 2 trojanische Programme (Windows 7): HEUR:Exploit.Java.CVE-2012-1723.gen und Exploit.Java.CVE-2012-1723.nh
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (14)
  4. Trojaner: HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (37)
  5. Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen von Kasperskyscan entdeckt
    Log-Analyse und Auswertung - 09.04.2013 (18)
  6. HEUR:Exploit.Java.CVE-2012-0507.gen
    Log-Analyse und Auswertung - 03.04.2013 (13)
  7. Trojaner gefunden: HEUR:Exploit.Java.CVE-2012-1723.gen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (3)
  8. HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (40)
  9. HEUR:Exploit.Java.CVE-2012-1723.gen
    Log-Analyse und Auswertung - 18.03.2013 (1)
  10. HEUR:Exploit.Java.CVE-2012-5076.gen loswerden
    Log-Analyse und Auswertung - 07.02.2013 (12)
  11. Trojaner HEUR:Exploit.Java.CVE-2012-0507.gen und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 26.01.2013 (24)
  12. HEUR:Exploit.Java.CVE-2012-0507.gen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (3)
  13. HEUR:Exploit.Java.CVE-2012-4681.gen
    Log-Analyse und Auswertung - 26.11.2012 (23)
  14. HEUR:Exploit.Java.CVE-2012-4681.gen" sowie mehrfach Exploit.Java.CVE-2012-0507.ou mit kaspersky gefunden in C:Dokumente und Einstellungen ge
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (11)
  15. HEUR:Exploit.Java.CVE-2012-1723.gen
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (15)
  16. HEUR:Exploit Java. CVE-2012-4681.gen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (24)
  17. Trijaner-Downloader.JS.Agent.gmg+Heur:Exploit.Java.CVE.2012-4681.ger
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)

Zum Thema Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen - Mein Spamprogramm hatte versagt und extrem schnell hat sich bei mir ein Trojaner ausgebreitet. Ich habe folgende Antivirensoftware aktiv. Kaspersky Antivir >> Schlagen beide Alarm Kasperksy meldet "Gefunden: HEUR:Exploit.RTF.Agent.gen sowie - Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen...
Archiv
Du betrachtest: Trojaner CVE-2012-0158 - HEUR:Exploit.RTF.Agent.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.