Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 27.03.2019, 16:13   #1
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Hallo zusammen,

ich brauche mal wieder ganz dringend Eure fachliche Hilfe. Und zwar habe ich große Probleme mit dem Kaspersky Free 2019, den mir mein PC-Fachmann letztens draufgemacht hat. Ständig zeigt er mir an, daß wohl einige Bedrohungen in einem Programm App/Data stecken. Dabei weiß ich nicht einmal, was das sein soll. Und gestern stand plötzlich da, daß ich unbedingt upgraden muß, da der Schutz nicht mehr gewährleistet ist. Dabei war es nicht einmal eine Testversion. Oder erlischt die Schutzfunktion dann trotzdem automatisch nach einer gewissen Zeit? Mit Mühe und Not habe ich dann doch noch geschafft, daß ich meine Platte scannen konnte. Heute dann der Hammer. Angeblich hat er 1022 Bedrohungen gefunden. Mit dem Trojaner JS.Adload.f. Einiges konnte er nicht desinfizieren und einiges wurde wohl in Quarantäne geschickt. Ich verstehe das nicht, denn der Malwarebytes hat nichts gefunden. Es wäre super, wenn Ihr mir da helfen könntet, ob es wirklich Bedrohungen sind, die behoben werden müssen oder ob es Fehlalarme sind. Irgendwie habe ich allerdings den Eindruck, daß das Programm total herumspinnt. Mein Betriebssystem ist Windows 7. / 64bit.

Schonmal lieben Dank im Voraus für Eure Hilfe!

Alt 27.03.2019, 17:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Oha mal wieder eine Anfrage komplett ohne Logfile - dafür mit ein paar kleinen Nacherzählungen
__________________

__________________

Alt 27.03.2019, 18:36   #3
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Reiche ich selbstverständlich noch nach. Ich wollte damit noch auf Deine Anweisungen warten.Sobald ich sie erstellt habe, bekommst Du sie.
__________________

Alt 27.03.2019, 19:55   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Da muss nix großartig erstellt werden. Die Logs liegen alle vor.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 27.03.2019, 22:16   #5
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



So, hier erstmal die Frst.txt


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.03.2019
durchgeführt von *** (Administrator) auf *** (27-03-2019 20:53:23)
Gestartet von C:\Users\***\Downloads
Geladene Profile: *** (Verfügbare Profile: *** & ***)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Invincea, Inc. -> Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Adobe Systems Incorporated -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Systems Incorporated -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(CyberLink Corp. -> CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSMonitorServicePDVD13.exe
(CyberLink Corp. -> CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSServerPDVD13.exe
(Eaton Corp -> ) C:\Program Files (x86)\Eaton\UPSCompanion\mc2.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksde.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
(Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxpers.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Invincea, Inc. -> Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieCtrl.exe
(CyberLink Corp. -> CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13Agent.exe
(Eaton Corp -> ) C:\Program Files (x86)\Eaton\UPSCompanion\mc2.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(Fresco Logic Inc -> Windows (R) Win 7 DDK provider) C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksdeui.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-10] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13874392 2015-03-20] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2675176 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [752168 2019-03-25] (Acronis International GmbH -> )
HKLM-x32\...\Run: [PowerDVD13Agent] => C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13Agent.exe [525352 2016-10-12] (CyberLink Corp. -> CyberLink Corp.)
HKLM-x32\...\Run: [Eaton Systray Launcher] => C:\Program Files (x86)\Eaton\UPSCompanion\mc2.exe [2806176 2017-09-27] (Eaton Corp -> )
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139264 2013-04-05] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4522496 2012-12-27] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [2009088 2013-01-18] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [FLxHCIm64] => C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe [57000 2014-07-02] (Fresco Logic Inc -> Windows (R) Win 7 DDK provider)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4971688 2019-03-25] (Acronis International GmbH -> )
HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\tib_mounter_monitor.exe [441448 2019-03-25] (Acronis International GmbH -> Acronis International GmbH)
HKU\S-1-5-21-595426312-1585871977-139053216-1000\...\Run: [SandboxieControl] => C:\Program Files\Sandboxie\SbieCtrl.exe [3682968 2019-02-05] (Invincea, Inc. -> Sandboxie Holdings, LLC)
HKU\S-1-5-21-595426312-1585871977-139053216-1000\...\MountPoints2: {bca1ae2f-a0fd-11e7-959c-806e6f6e6963} - D:\setup.exe
HKLM\...\Drivers32: [msacm.l3codecp] => C:\Windows\SysWOW64\l3codecp.acm [220672 2009-07-14] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] ***
Tcpip\..\Interfaces\{2CE035A7-950A-4A71-B35E-DA4329A2576A}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{D093710F-0930-4C0F-AD2C-CE4DD1C00FA2}: [DhcpNameServer] ***

Internet Explorer:
==================
BHO: Kaspersky Protection -> {EC1E29BB-F56A-45D8-B023-D3EF710FA0E0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\IEExt\ie_plugin.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
BHO-x32: Kaspersky Protection -> {EC1E29BB-F56A-45D8-B023-D3EF710FA0E0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\IEExt\ie_plugin.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {C500C267-63BF-451F-8797-4D720C9A2ED9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\IEExt\ie_plugin.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {C500C267-63BF-451F-8797-4D720C9A2ED9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\IEExt\ie_plugin.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)

FireFox:
========
FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\lb0uo6e5.default [2019-03-27]
FF Extension: (Web of Trust) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\lb0uo6e5.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}.xpi [2018-07-29]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\lb0uo6e5.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-03-13]
FF HKLM\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi [2019-02-05]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F88CEF8523DE460F9FA1D6E48BF8D340@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_31_0_0_122.dll [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_31_0_0_122.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2019-01-17] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.)
FF Plugin-x32: @Nero.com/KM -> C:\Program Files (x86)\Common Files\Nero\BROWSE~1\NPBROW~1.DLL [2013-07-24] (Nero AG -> Nero AG)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-02-05] <==== ACHTUNG (Zeigt auf eine *.cfg Datei)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-02-05] <==== ACHTUNG

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd
CHR HKLM-x32\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [4383760 2019-03-25] (Acronis International GmbH -> Acronis International GmbH)
R2 AdobeActiveFileMonitor11.0; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [171600 2012-09-17] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2917864 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2709480 2018-12-13] (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
R2 AVP19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe [619640 2018-02-28] (Kaspersky Lab -> AO Kaspersky Lab)
R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2012-10-26] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 CyberLink PowerDVD 13 Media Server Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSMonitorServicePDVD13.exe [85784 2016-10-12] (CyberLink Corp. -> CyberLink)
R2 CyberLink PowerDVD 13 Media Server Service; C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSServerPDVD13.exe [335640 2016-10-12] (CyberLink Corp. -> CyberLink)
R2 Eaton UPSCompanion; C:\Program Files (x86)\Eaton\UPSCompanion\mc2.exe [2806176 2017-09-27] (Eaton Corp -> )
S3 klvssbridge64_19.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\vssbridge64.exe [414352 2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
R2 KSDE3.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 3.0\ksde.exe [617016 2018-02-28] (Kaspersky Lab -> AO Kaspersky Lab)
R3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2018-11-23] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2018-11-23] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1774784 2019-03-25] (Acronis International GmbH -> )
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [328344 2019-02-05] (Invincea, Inc. -> Sandboxie Holdings, LLC)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11786992 2018-11-14] (TeamViewer GmbH -> TeamViewer GmbH)
S3 Tib Mounter Service; C:\Program Files (x86)\Common Files\Acronis\TibMounter64\tib_mounter_service.exe [7099408 2019-03-25] (Acronis International GmbH -> Acronis International GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2017-09-24] (Microsoft Windows -> Microsoft Corporation)
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BrSerIb; C:\Windows\System32\DRIVERS\BrSerIb.sys [95344 2012-07-31] (Brother Industries, Ltd. -> Brother Industries Ltd.)
S3 BrUsbSIb; C:\Windows\System32\DRIVERS\BrUsbSIb.sys [21872 2012-06-22] (Brother Industries, Ltd. -> Brother Industries Ltd.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [243400 2018-01-27] (Kaspersky Lab -> AO Kaspersky Lab)
R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [667144 2019-03-27] (Acronis International GmbH -> Acronis International GmbH)
R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [390592 2019-03-27] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R3 FLxHCIh; C:\Windows\System32\DRIVERS\FLxHCIh.sys [77992 2014-07-02] (Fresco Logic Inc -> Fresco Logic)
S3 FscEfDmi; C:\Windows\System32\DRIVERS\FscEfDmi.sys [25856 2014-04-16] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions)
S3 FscGabi; C:\Windows\System32\DRIVERS\FscGabi.sys [29952 2014-04-16] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions)
R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [28008 2014-02-26] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation)
S3 iaStorS; C:\Windows\system32\drivers\iaStorS.sys [638896 2012-03-09] (Intel Corporation -> Intel Corporation)
R3 IntcDAud; C:\Windows\System32\DRIVERS\IntcDAud.sys [342528 2012-11-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [528576 2018-02-20] (Kaspersky Lab -> AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [73416 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [123144 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab)
R1 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [89168 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [218720 2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [1214752 2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1129256 2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klim6; C:\Windows\System32\DRIVERS\klim6.sys [56520 2018-02-12] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [58056 2018-01-15] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [83496 2017-12-11] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [50648 2017-05-30] (Kaspersky Lab -> AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\DRIVERS\kltap.sys [48080 2018-02-12] (AnchorFree Inc -> The OpenVPN Project)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [81632 2017-11-07] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [177472 2018-12-13] (Kaspersky Lab -> AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [203968 2018-02-24] (Kaspersky Lab -> AO Kaspersky Lab)
R3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [51848 2017-09-27] (Eaton Corp -> hxxp://libusb-win32.sourceforge.net)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2019-03-27] (Malwarebytes Corporation -> Malwarebytes)
S3 megasas2; C:\Windows\system32\drivers\megasas2.sys [51280 2010-11-02] (LSI Corporation -> LSI Corporation)
S3 megasr1; C:\Windows\system32\drivers\megasr1.sys [806696 2012-02-08] (LSI Corporation -> LSI Corporation, Inc.)
S3 nusb3hub; C:\Windows\system32\drivers\nusb3hub.sys [80384 2010-12-10] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
S3 nusb3xhc; C:\Windows\system32\drivers\nusb3xhc.sys [181248 2010-12-10] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation -> Corel Corporation)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [228832 2019-02-04] (Invincea, Inc. -> Sandboxie Holdings, LLC)
S3 tib; C:\Windows\System32\DRIVERS\tib.sys [885880 2019-03-27] (Acronis International GmbH -> Acronis International GmbH)
R2 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [171976 2019-03-27] (Acronis International GmbH -> Acronis International GmbH)
S3 tnd; C:\Windows\System32\DRIVERS\tnd.sys [693768 2019-03-27] (Acronis International GmbH -> Acronis International GmbH)
R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [331976 2019-03-27] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2019-03-27] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R3 WDC_SAM; C:\Windows\System32\DRIVERS\wdcsam64_prewin8.sys [23200 2017-06-30] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-03-27 20:53 - 2019-03-27 20:54 - 000022074 _____ C:\Users\**\Downloads\FRST.txt
2019-03-27 20:53 - 2019-03-27 20:53 - 000000000 ____D C:\FRST
2019-03-27 20:51 - 2019-03-27 20:51 - 000001461 _____ C:\Users\***\Desktop\FRST64 - Verknüpfung.lnk
2019-03-27 20:47 - 2019-03-27 20:48 - 002434048 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe
2019-03-27 15:54 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2665227401255062474931-64.tmp
2019-03-27 15:54 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2665227401255062474931-32.tmp
2019-03-27 15:50 - 2019-03-27 15:50 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-03-27 15:46 - 2019-03-27 15:46 - 000667144 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\file_protector.sys
2019-03-27 15:46 - 2019-03-27 15:46 - 000371848 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\snapman.sys
2019-03-27 15:46 - 2019-03-27 15:46 - 000331976 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\virtual_file.sys
2019-03-27 15:46 - 2019-03-27 15:46 - 000171976 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib_mounter.sys
2019-03-27 15:21 - 2019-03-14 04:13 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2019-03-27 15:21 - 2019-03-14 04:13 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2019-03-27 15:21 - 2019-03-14 04:04 - 000044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2019-03-27 15:21 - 2019-03-14 04:04 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2019-03-27 15:21 - 2019-03-13 16:09 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2019-03-27 15:21 - 2019-03-13 16:02 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2019-03-27 15:21 - 2019-03-12 05:17 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2019-03-27 15:21 - 2019-03-12 05:16 - 005552872 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-03-27 15:21 - 2019-03-12 05:16 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2019-03-27 15:21 - 2019-03-12 05:16 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2019-03-27 15:21 - 2019-03-12 05:16 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2019-03-27 15:21 - 2019-03-12 05:16 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2019-03-27 15:21 - 2019-03-12 05:15 - 001664360 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 001211392 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 001162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000733184 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:07 - 004055784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2019-03-27 15:21 - 2019-03-12 05:07 - 003960552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2019-03-27 15:21 - 2019-03-12 05:06 - 001314104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000583680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000556032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2019-03-27 15:21 - 2019-03-12 05:04 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 05:03 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 04:48 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2019-03-27 15:21 - 2019-03-12 04:48 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2019-03-27 15:21 - 2019-03-12 04:48 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2019-03-27 15:21 - 2019-03-12 04:47 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2019-03-27 15:21 - 2019-03-12 04:45 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2019-03-27 15:21 - 2019-03-12 04:45 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2019-03-27 15:21 - 2019-03-12 04:44 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2019-03-27 15:21 - 2019-03-12 04:44 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2019-03-27 15:21 - 2019-03-12 04:44 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2019-03-27 15:21 - 2019-03-12 04:44 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2019-03-27 15:21 - 2019-03-12 04:42 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2019-03-27 15:21 - 2019-03-12 04:42 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2019-03-27 15:21 - 2019-03-12 04:42 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2019-03-27 15:21 - 2019-03-12 04:41 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys
2019-03-27 15:21 - 2019-03-12 04:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2019-03-27 15:21 - 2019-03-12 04:40 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2019-03-27 15:21 - 2019-03-12 04:40 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2019-03-27 15:21 - 2019-03-12 04:40 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2019-03-27 15:21 - 2019-03-12 04:40 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2019-03-27 15:21 - 2019-03-12 04:39 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2019-03-27 15:21 - 2019-03-12 04:39 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 04:39 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 04:39 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2019-03-27 15:21 - 2019-03-12 04:39 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2019-03-27 15:21 - 2019-03-05 03:30 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2019-03-27 15:21 - 2019-02-12 17:08 - 014184448 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2019-03-27 15:21 - 2019-02-12 17:08 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2019-03-27 15:21 - 2019-02-12 16:58 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2019-03-27 15:21 - 2019-02-12 16:58 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2019-03-27 15:21 - 2019-02-08 17:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2019-03-27 15:21 - 2019-02-08 17:00 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2019-03-26 14:03 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1776818675162902612950-64.tmp
2019-03-26 14:03 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1776818675162902612950-32.tmp
2019-03-25 13:30 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2407129587264571049271-64.tmp
2019-03-25 13:30 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2407129587264571049271-32.tmp
2019-03-24 13:56 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-90956352986984955-64.tmp
2019-03-24 13:56 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-90956352986984955-32.tmp
2019-03-23 13:45 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-196832893319825969636-64.tmp
2019-03-23 13:45 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-196832893319825969636-32.tmp
2019-03-22 14:28 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-81482955914360935415-64.tmp
2019-03-22 14:28 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-81482955914360935415-32.tmp
2019-03-21 14:01 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-156533095712173165679-64.tmp
2019-03-21 14:01 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-156533095712173165679-32.tmp
2019-03-20 13:35 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-23266266039680161759-64.tmp
2019-03-20 13:35 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-23266266039680161759-32.tmp
2019-03-19 13:45 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-5191267474935418589-64.tmp
2019-03-19 13:45 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-5191267474935418589-32.tmp
2019-03-18 13:36 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-161447966257131214728-64.tmp
2019-03-18 13:36 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-161447966257131214728-32.tmp
2019-03-17 14:03 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-155378591106315997-64.tmp
2019-03-17 14:03 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-155378591106315997-32.tmp
2019-03-16 13:49 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1146811725198992369980-64.tmp
2019-03-16 13:49 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1146811725198992369980-32.tmp
2019-03-15 14:09 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2811416888155603097777-64.tmp
2019-03-15 14:09 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-2811416888155603097777-32.tmp
2019-03-14 15:27 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-235555742260131688179-64.tmp
2019-03-14 15:27 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-235555742260131688179-32.tmp
2019-03-13 14:45 - 2019-02-16 06:32 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2019-03-13 14:45 - 2019-02-16 06:30 - 000123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2019-03-13 14:20 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-231543039284271340578-64.tmp
2019-03-13 14:20 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-231543039284271340578-32.tmp
2019-03-13 14:04 - 2019-03-06 03:42 - 003228160 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2019-03-13 14:04 - 2019-03-05 03:44 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2019-03-13 14:04 - 2019-03-05 03:44 - 000033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2019-03-13 14:04 - 2019-03-05 03:44 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2019-03-13 14:04 - 2019-02-26 23:41 - 000397104 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2019-03-13 14:04 - 2019-02-26 22:47 - 000348984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2019-03-13 14:04 - 2019-02-26 08:57 - 025737216 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-03-13 14:04 - 2019-02-26 08:46 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2019-03-13 14:04 - 2019-02-26 08:45 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2019-03-13 14:04 - 2019-02-26 08:33 - 002902528 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-03-13 14:04 - 2019-02-26 08:32 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2019-03-13 14:04 - 2019-02-26 08:31 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2019-03-13 14:04 - 2019-02-26 08:31 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2019-03-13 14:04 - 2019-02-26 08:31 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2019-03-13 14:04 - 2019-02-26 08:31 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2019-03-13 14:04 - 2019-02-26 08:25 - 020281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2019-03-13 14:04 - 2019-02-26 08:25 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2019-03-13 14:04 - 2019-02-26 08:24 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2019-03-13 14:04 - 2019-02-26 08:22 - 005777920 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2019-03-13 14:04 - 2019-02-26 08:21 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2019-03-13 14:04 - 2019-02-26 08:20 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2019-03-13 14:04 - 2019-02-26 08:20 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2019-03-13 14:04 - 2019-02-26 08:20 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2019-03-13 14:04 - 2019-02-26 08:20 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2019-03-13 14:04 - 2019-02-26 08:19 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2019-03-13 14:04 - 2019-02-26 08:12 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2019-03-13 14:04 - 2019-02-26 08:09 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2019-03-13 14:04 - 2019-02-26 08:07 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2019-03-13 14:04 - 2019-02-26 08:07 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2019-03-13 14:04 - 2019-02-26 08:06 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2019-03-13 14:04 - 2019-02-26 08:06 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2019-03-13 14:04 - 2019-02-26 08:05 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2019-03-13 14:04 - 2019-02-26 08:04 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2019-03-13 14:04 - 2019-02-26 08:03 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2019-03-13 14:04 - 2019-02-26 08:02 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2019-03-13 14:04 - 2019-02-26 08:02 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2019-03-13 14:04 - 2019-02-26 08:01 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2019-03-13 14:04 - 2019-02-26 08:00 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2019-03-13 14:04 - 2019-02-26 07:59 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2019-03-13 14:04 - 2019-02-26 07:58 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2019-03-13 14:04 - 2019-02-26 07:58 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2019-03-13 14:04 - 2019-02-26 07:57 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2019-03-13 14:04 - 2019-02-26 07:57 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2019-03-13 14:04 - 2019-02-26 07:57 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2019-03-13 14:04 - 2019-02-26 07:56 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2019-03-13 14:04 - 2019-02-26 07:54 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2019-03-13 14:04 - 2019-02-26 07:49 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2019-03-13 14:04 - 2019-02-26 07:46 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2019-03-13 14:04 - 2019-02-26 07:44 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2019-03-13 14:04 - 2019-02-26 07:44 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2019-03-13 14:04 - 2019-02-26 07:43 - 015284224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-03-13 14:04 - 2019-02-26 07:43 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2019-03-13 14:04 - 2019-02-26 07:43 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2019-03-13 14:04 - 2019-02-26 07:43 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2019-03-13 14:04 - 2019-02-26 07:41 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2019-03-13 14:04 - 2019-02-26 07:41 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2019-03-13 14:04 - 2019-02-26 07:41 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2019-03-13 14:04 - 2019-02-26 07:41 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2019-03-13 14:04 - 2019-02-26 07:39 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2019-03-13 14:04 - 2019-02-26 07:38 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2019-03-13 14:04 - 2019-02-26 07:35 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2019-03-13 14:04 - 2019-02-26 07:33 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2019-03-13 14:04 - 2019-02-26 07:31 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2019-03-13 14:04 - 2019-02-26 07:31 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2019-03-13 14:04 - 2019-02-26 07:30 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2019-03-13 14:04 - 2019-02-26 07:29 - 013681664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2019-03-13 14:04 - 2019-02-26 07:29 - 004858880 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2019-03-13 14:04 - 2019-02-26 07:18 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-03-13 14:04 - 2019-02-26 07:12 - 004386304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2019-03-13 14:04 - 2019-02-26 07:09 - 001332224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2019-03-13 14:04 - 2019-02-26 07:07 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2019-03-13 14:04 - 2019-02-26 07:06 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2019-03-13 14:04 - 2019-02-22 03:35 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2019-03-13 14:04 - 2019-02-16 07:02 - 000972288 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2019-03-13 14:04 - 2019-02-16 07:02 - 000443904 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2019-03-13 14:04 - 2019-02-16 06:50 - 000321536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2019-03-13 14:04 - 2019-02-15 17:09 - 000485888 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2019-03-13 14:04 - 2019-02-15 17:09 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2019-03-13 14:04 - 2019-02-15 17:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2019-03-13 14:04 - 2019-02-15 16:58 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2019-03-13 14:04 - 2019-02-15 16:58 - 000320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2019-03-13 14:04 - 2019-02-15 16:40 - 000415744 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2019-03-13 14:04 - 2019-02-15 16:40 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2019-03-13 14:04 - 2019-02-15 16:40 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2019-03-13 14:04 - 2019-02-15 16:38 - 000360960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2019-03-13 14:04 - 2019-02-15 16:38 - 000053760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2019-03-13 14:04 - 2019-02-15 16:38 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2019-03-13 14:04 - 2019-02-15 16:38 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2019-03-13 14:04 - 2019-02-10 17:10 - 001680104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2019-03-13 14:04 - 2019-02-10 16:36 - 000328192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys
2019-03-13 14:04 - 2019-02-10 16:36 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2019-03-13 14:04 - 2019-02-10 16:36 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2019-03-13 14:04 - 2019-02-10 16:35 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys
2019-03-13 14:04 - 2019-02-08 17:08 - 002009088 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2019-03-13 14:04 - 2019-02-08 17:08 - 001889280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2019-03-13 14:04 - 2019-02-08 17:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2019-03-13 14:04 - 2019-02-08 17:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2019-03-13 14:04 - 2019-02-08 17:07 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2019-03-13 14:04 - 2019-02-08 16:59 - 001391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2019-03-13 14:04 - 2019-02-08 16:59 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2019-03-13 14:04 - 2019-02-08 16:59 - 000805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2019-03-13 14:04 - 2019-02-08 16:59 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2019-03-13 14:04 - 2019-02-08 16:59 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2019-03-13 14:04 - 2019-02-07 17:06 - 000027648 _____ (Microsoft Corporation) C:\Windows\system32\brdgcfg.dll
2019-03-13 14:04 - 2019-02-07 17:06 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\bridgeres.dll
2019-03-13 14:04 - 2019-02-07 17:01 - 000095232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys
2019-03-13 14:04 - 2019-02-07 16:46 - 000020992 _____ (Microsoft Corporation) C:\Windows\system32\bridgeunattend.exe
2019-03-13 14:04 - 2019-02-03 16:36 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msfs.sys
2019-03-13 14:03 - 2019-02-10 17:41 - 012574208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2019-03-13 14:03 - 2019-02-10 17:41 - 011411968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 003207168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 001177088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 001005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000442368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000373248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssign32.dll
2019-03-13 14:03 - 2019-02-10 17:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2019-03-13 14:03 - 2019-02-10 17:29 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2019-03-13 14:03 - 2019-02-10 17:29 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2019-03-13 14:03 - 2019-02-10 17:29 - 000004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2019-03-13 14:03 - 2019-02-10 17:28 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2019-03-13 14:03 - 2019-02-10 17:28 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2019-03-13 14:03 - 2019-02-10 17:10 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2019-03-13 14:03 - 2019-02-10 17:09 - 014635520 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 012574720 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2019-03-13 14:03 - 2019-02-10 17:09 - 001574400 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000187904 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2019-03-13 14:03 - 2019-02-10 17:09 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2019-03-13 14:03 - 2019-02-10 17:09 - 000005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 004120576 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 001484800 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 001202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\mssign32.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2019-03-13 14:03 - 2019-02-10 17:08 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2019-03-13 14:03 - 2019-02-10 17:07 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2019-03-13 14:03 - 2019-02-10 17:07 - 000680448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2019-03-13 14:03 - 2019-02-10 17:07 - 000438784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2019-03-13 14:03 - 2019-02-10 17:07 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2019-03-13 14:03 - 2019-02-10 17:02 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2019-03-13 14:03 - 2019-02-10 16:50 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2019-03-13 14:03 - 2019-02-10 16:49 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2019-03-13 14:03 - 2019-02-10 16:49 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2019-03-13 14:03 - 2019-02-10 16:38 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2019-03-13 14:03 - 2019-02-10 16:38 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2019-03-13 13:53 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-178701192625573734863-64.tmp
2019-03-13 13:53 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-178701192625573734863-32.tmp
2019-03-13 13:36 - 2019-02-16 06:29 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2019-03-13 13:36 - 2019-01-04 17:13 - 000143592 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2019-03-13 13:36 - 2019-01-04 17:07 - 000727040 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 002862592 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2019-03-13 13:36 - 2019-01-04 15:05 - 001635328 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000799744 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000623104 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000495616 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000451584 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2019-03-13 13:36 - 2019-01-04 15:05 - 000253952 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2019-03-13 13:36 - 2019-01-01 17:08 - 000114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2019-03-13 13:36 - 2019-01-01 17:05 - 003247104 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2019-03-13 13:36 - 2019-01-01 17:05 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2019-03-13 13:36 - 2019-01-01 17:05 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2019-03-13 13:36 - 2019-01-01 17:04 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2019-03-13 13:36 - 2019-01-01 17:04 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2019-03-13 13:36 - 2019-01-01 16:58 - 002368000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2019-03-13 13:36 - 2019-01-01 16:58 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2019-03-13 13:36 - 2019-01-01 16:58 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2019-03-13 13:36 - 2019-01-01 16:57 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2019-03-13 13:36 - 2019-01-01 16:39 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2019-03-13 13:36 - 2019-01-01 16:39 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2019-03-12 14:50 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-9017224016528388206-64.tmp
2019-03-12 14:50 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-9017224016528388206-32.tmp
2019-03-11 13:32 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-639272983703005858-64.tmp
2019-03-11 13:32 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-639272983703005858-32.tmp
2019-03-10 18:09 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-80592338572141339930-64.tmp
2019-03-10 18:09 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-80592338572141339930-32.tmp
2019-03-10 13:53 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-233712745415937142611-64.tmp
2019-03-10 13:53 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-233712745415937142611-32.tmp
2019-03-09 13:39 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-5418255187502956984-64.tmp
2019-03-09 13:39 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-5418255187502956984-32.tmp
2019-03-08 13:33 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-122165575225821433982-64.tmp
2019-03-08 13:33 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-122165575225821433982-32.tmp
2019-03-07 13:30 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-244041922713041873000-64.tmp
2019-03-07 13:30 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-244041922713041873000-32.tmp
2019-03-06 13:34 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-522112909144221306797-64.tmp
2019-03-06 13:34 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-522112909144221306797-32.tmp
2019-03-05 16:30 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1965525919155683184472-64.tmp
2019-03-05 16:30 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1965525919155683184472-32.tmp
2019-03-04 17:27 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1075927737264321046733-64.tmp
2019-03-04 17:27 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1075927737264321046733-32.tmp
2019-03-03 13:30 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-98797861161172473004-64.tmp
2019-03-03 13:30 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-98797861161172473004-32.tmp
2019-03-02 13:41 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-248693070313792160477-64.tmp
2019-03-02 13:41 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-248693070313792160477-32.tmp
2019-03-01 13:53 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-727721114163231383116-64.tmp
2019-03-01 13:53 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-727721114163231383116-32.tmp
2019-02-28 13:33 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1594515088167902022552-64.tmp
2019-02-28 13:33 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-1594515088167902022552-32.tmp
2019-02-27 13:09 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-24113295637821494905-64.tmp
2019-02-27 13:09 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-24113295637821494905-32.tmp
2019-02-26 17:02 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-170122818017678678885-64.tmp
2019-02-26 17:02 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-170122818017678678885-32.tmp
2019-02-25 13:01 - 2017-12-15 16:28 - 000126336 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-15375504224410892335-64.tmp
2019-02-25 13:01 - 2017-12-15 16:28 - 000108416 _____ (Bomgar) C:\Users\***\AppData\Local\Z@H!-15375504224410892335-32.tmp

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-03-27 20:52 - 2017-09-25 07:09 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla
2019-03-27 20:49 - 2017-09-25 07:08 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-03-27 20:44 - 2019-02-05 12:34 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2019-03-27 20:44 - 2017-09-26 19:34 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla
2019-03-27 17:18 - 2017-09-24 18:54 - 013028606 _____ C:\Windows\system32\perfh007.dat
2019-03-27 17:18 - 2017-09-24 18:54 - 004018490 _____ C:\Windows\system32\perfc007.dat
2019-03-27 17:18 - 2009-07-14 06:13 - 025512032 _____ C:\Windows\system32\PerfStringBackup.INI
2019-03-27 16:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\rescache
2019-03-27 15:56 - 2009-07-14 05:45 - 000031280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2019-03-27 15:56 - 2009-07-14 05:45 - 000031280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2019-03-27 15:48 - 2018-11-28 12:19 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-03-27 15:48 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-03-27 15:46 - 2019-02-05 12:52 - 000693768 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tnd.sys
2019-03-27 15:46 - 2019-02-05 12:52 - 000390592 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\file_tracker.sys
2019-03-27 15:46 - 2019-02-05 12:52 - 000243472 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\volume_tracker.sys
2019-03-27 15:46 - 2019-02-05 12:52 - 000001227 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis True Image.lnk
2019-03-27 15:46 - 2019-02-05 12:52 - 000001215 _____ C:\Users\Public\Desktop\Acronis True Image.lnk
2019-03-27 15:46 - 2017-09-25 07:16 - 000885880 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib.sys
2019-03-27 15:39 - 2009-07-14 06:09 - 000000000 ____D C:\Windows\System32\Tasks\WPD
2019-03-27 15:24 - 2017-09-24 18:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-03-27 15:23 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2019-03-27 15:15 - 2017-09-25 07:48 - 000000000 ____D C:\Windows\system32\MRT
2019-03-27 15:11 - 2017-09-25 07:48 - 127411920 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-03-27 15:10 - 2017-09-27 16:25 - 000002302 _____ C:\Windows\Sandboxie.ini
2019-03-26 02:35 - 2017-09-27 18:01 - 000000000 ____D C:\Users\***\Documents\oCam
2019-03-25 13:19 - 2009-07-14 06:08 - 000032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2019-03-13 14:29 - 2017-09-24 09:06 - 000000000 ____D C:\Users\***
2019-03-13 14:19 - 2009-07-14 05:45 - 000376856 _____ C:\Windows\system32\FNTCACHE.DAT
2019-03-13 14:18 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2019-03-13 14:18 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism
2019-03-13 13:51 - 2017-09-26 06:32 - 000000000 ___SD C:\Windows\system32\CompatTel
2019-03-13 13:51 - 2017-09-26 06:32 - 000000000 ____D C:\Windows\system32\appraiser
2019-03-13 13:49 - 2017-09-24 11:47 - 024709812 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2019-03-13 13:47 - 2017-09-26 19:33 - 000000000 ____D C:\Users\***
2019-03-07 23:16 - 2017-09-27 17:14 - 000007891 _____ C:\Windows\BRRBCOM.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-09-27 17:15 - 2017-09-27 17:14 - 012204384 _____ (TeamViewer) C:\Program Files (x86)\TeamViewerQS.exe
2018-10-08 15:26 - 2018-10-08 15:26 - 000000000 _____ () C:\Users\***\AppData\Local\oobelibMkey.log

Einige Dateien in TEMP:
====================
2018-10-22 13:28 - 2018-10-22 13:28 - 000103424 _____ () C:\Users\*** \AppData\Local\Temp\2FF.tmp.exe
2018-10-14 12:46 - 2018-10-14 12:46 - 000103424 _____ () C:\Users\*** \AppData\Local\Temp\31FB.tmp.exe
2018-10-14 12:46 - 2018-10-14 12:46 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\324A.tmp.exe
2018-10-22 13:28 - 2018-10-22 13:28 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\36D.tmp.exe
2018-10-23 14:12 - 2018-10-23 14:12 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\453D.tmp.exe
2018-10-11 17:41 - 2018-10-11 17:41 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\679C.tmp.exe
2018-10-16 11:53 - 2018-10-16 11:53 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\67E9.tmp.exe
2018-10-15 12:07 - 2018-10-15 12:07 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\68A4.tmp.exe
2018-10-15 12:07 - 2018-10-15 12:07 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\6931.tmp.exe
2018-10-13 16:03 - 2018-10-13 16:03 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\7792.tmp.exe
2018-10-13 16:03 - 2018-10-13 16:03 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\7BD7.tmp.exe
2018-10-12 12:41 - 2018-10-12 12:41 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\97EE.tmp.exe
2018-10-19 10:03 - 2018-10-19 10:03 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\AF17.tmp.exe
2018-10-11 00:31 - 2018-10-11 00:31 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\B560.tmp.exe
2018-10-11 00:31 - 2018-10-11 00:31 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\B8EA.tmp.exe
2018-10-10 20:16 - 2018-10-10 20:16 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\C3DD.tmp.exe
2018-10-10 20:16 - 2018-10-10 20:16 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\C3EE.tmp.exe
2018-10-13 15:59 - 2018-10-13 15:59 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\D27D.tmp.exe
2018-10-13 15:59 - 2018-10-13 15:59 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\D32A.tmp.exe
2019-02-17 14:09 - 2019-02-17 14:10 - 006227608 _____ (Sandboxie Holdings, LLC) C:\Users\*** \AppData\Local\Temp\SandboxieInstall.exe
2018-10-19 08:30 - 2018-10-19 08:30 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\485.tmp.exe
2018-10-10 21:11 - 2018-10-10 21:11 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\5488.tmp.exe
2018-10-10 21:11 - 2018-10-10 21:11 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\54A8.tmp.exe
2019-02-05 12:41 - 2019-02-05 12:41 - 000612968 _____ () C:\Users\***\AppData\Local\Temp\917b0b87-3358-4e79-93de-3dfc2fc99ed0.exe
2018-02-12 10:12 - 2018-02-12 10:12 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\986A.tmp.exe
2018-02-12 10:24 - 2018-02-12 10:24 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\9916.tmp.exe
2018-11-03 11:41 - 2018-11-03 11:41 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\9F6F.tmp.exe
2018-10-10 20:11 - 2018-10-10 20:11 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\A881.tmp.exe
2018-10-10 20:11 - 2018-10-10 20:11 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\A891.tmp.exe
2019-03-27 15:46 - 2019-03-27 15:46 - 000117264 _____ () C:\Users\***\AppData\Local\Temp\AcronisProductUpdateUtility.exe
2018-11-03 11:56 - 2018-11-03 11:56 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\B740.tmp.exe
2018-11-03 11:56 - 2018-11-03 11:56 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\B964.tmp.exe
2018-02-11 18:15 - 2018-02-11 18:15 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\D77D.tmp.exe
2018-10-10 20:17 - 2018-10-10 20:17 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\DBEF.tmp.exe
2018-10-10 20:17 - 2018-10-10 20:17 - 000044544 _____ (NirSoft) C:\Users\***\AppData\Local\Temp\DC00.tmp.exe
2018-10-25 09:17 - 2018-10-25 09:17 - 000103424 _____ () C:\Users\***\AppData\Local\Temp\EC15.tmp.exe
2018-12-16 02:03 - 2018-12-16 02:03 - 011277600 _____ (hxxp://ohsoft.net/ ) C:\Users\***\AppData\Local\Temp\tmpDAFF.tmp.exe
2019-02-05 12:33 - 2019-02-05 12:33 - 041846888 _____ () C:\Users\***\AppData\Local\Temp\vlc-3.0.6-win64.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\dllhost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2019-03-24 16:35

==================== Ende von FRST.txt ============================
         
Und hier die Add.txt:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von *** (27-03-2019 20:54:56)
Gestartet von C:\Users\***\Downloads
Windows 7 Professional Service Pack 1 (X64) (2017-09-24 08:06:32)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-595426312-1585871977-139053216-500 - Administrator - Disabled)
*** (S-1-5-21-595426312-1585871977-139053216-1003 - Limited - Enabled) => C:\Users\***
Gast (S-1-5-21-595426312-1585871977-139053216-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-595426312-1585871977-139053216-1005 - Limited - Enabled)
*** (S-1-5-21-595426312-1585871977-139053216-1000 - Administrator - Enabled) => C:\Users\***

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Free (Disabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Free (Disabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}) (Version: 23.5.17750 - Acronis) Hidden
Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}Visible) (Version: 23.5.17750 - Acronis)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Photoshop Elements 11 (HKLM-x32\...\Adobe Photoshop Elements 11) (Version: 11.0 - Adobe Systems Incorporated)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Brother MFL-Pro Suite MFC-J470DW (HKLM-x32\...\{7B4C83B6-17C1-4BFD-B86D-4D7AD4498CBB}) (Version: 1.0.4.0 - Brother Industries, Ltd.)
CassetteMate (HKLM-x32\...\CassetteMate) (Version:  - )
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6623 - CDBurnerXP)
CyberLink PowerDVD 13 (HKLM-x32\...\InstallShield_{3CFDF154-7E60-4E98-A8DF-C693A4F8E6B6}) (Version: 13.0.7012.58 - CyberLink Corp.)
Eaton UPS Companion v1.04 (HKLM-x32\...\Eaton UPSCompanion) (Version: v1.04.017 build - Eaton)
Elements 11 Organizer (HKLM-x32\...\{D4D065E1-3ABF-41D0-B385-FC6F027F4D00}) (Version: 11.0 - Ihr Firmenname) Hidden
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.4.1.16828 - Foxit Software Inc.)
Fresco Logic USB3.0 Host Controller (HKLM\...\{CA143808-48CA-4C24-84E9-00F9F5E12D67}) (Version: 3.5.106.0 - Fresco Logic Inc.)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.4229 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
Kaspersky Free (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Free (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
Mozilla Firefox 66.0.1 (x64 de) (HKLM\...\Mozilla Firefox 66.0.1 (x64 de)) (Version: 66.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 66.0.1.7020 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Nero 2014 (HKLM-x32\...\{E6E1AE09-1B6D-4D80-A42F-2AE0EA448DE5}) (Version: 15.0.01000 - Nero AG)
oCam Version 465.0 (HKLM-x32\...\oCam_is1) (Version: 465.0 - hxxp://ohsoft.net/)
Prerequisite installer (HKLM-x32\...\{5909A89E-C97F-407C-AE2B-47BDED86BF5D}) (Version: 15.0.0005 - Nero AG) Hidden
PSE11 STI Installer (HKLM-x32\...\{98CE8819-87AA-4814-8167-ADDDD513485F}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7479 - Realtek Semiconductor Corp.)
Sandboxie 5.28 (64-bit) (HKLM\...\Sandboxie) (Version: 5.28 - Sandboxie Holdings, LLC)
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.0.13880 - TeamViewer)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
WD Drive Utilities (HKLM-x32\...\{6f54e1c5-bdbf-46bf-987d-345aeffd2b61}) (Version: 1.4.3.41 - Western Digital Technologies, Inc.) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-595426312-1585871977-139053216-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [     AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> )
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-12-25] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2015-06-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-12-25] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-02-05] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {06A24E4E-F681-43F8-B8BB-5585EBC7D829} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_pepper.exe
Task: {0C0C70B0-FAD4-4E04-BC6B-2E07ED18F631} - System32\Tasks\AdobeGCInvoker-1.0-*** => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe (Adobe Systems Incorporated -> Adobe Systems, Incorporated)
Task: {0E610A7B-0226-4BD9-AB59-CC98DB06F893} - System32\Tasks\AdobeAAMUpdater-1.0-*** => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {13D79B6D-B338-4339-8C5E-A90BE31CD16D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: {A5DEDA77-2643-492A-A057-EA9B5A640D41} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe
Task: {C3B97AE3-4835-4E78-9EFF-8DCF6244D741} - System32\Tasks\AdobeGCInvoker-1.0-*** => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe (Adobe Systems Incorporated -> Adobe Systems, Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-27 17:13 - 2012-10-26 09:40 - 000282112 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe
2017-09-27 17:13 - 2012-12-27 13:26 - 004522496 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
2017-09-27 17:13 - 2013-04-05 12:39 - 000505856 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
2017-09-27 17:13 - 2013-01-18 10:01 - 002009088 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
2017-09-27 17:13 - 2013-04-05 12:37 - 001448960 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
2017-09-24 18:03 - 2013-07-10 13:07 - 000499712 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\MSVCP71.dll
2017-09-24 18:03 - 2013-07-10 13:07 - 000348160 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\MSVCR71.dll
2017-09-27 17:10 - 2017-09-27 17:10 - 001066496 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Eaton\UPSCompanion\bin\msocket.dll
2017-09-27 17:10 - 2017-09-27 17:10 - 000142336 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Eaton\UPSCompanion\bin\mserial.dll
2017-09-27 17:10 - 2017-09-27 17:10 - 000146944 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Eaton\UPSCompanion\bin\musb.dll
2017-09-27 17:13 - 2009-02-27 15:38 - 000139264 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2017-09-27 17:13 - 2012-07-13 12:09 - 000385024 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll
2017-09-27 17:13 - 2008-08-18 17:27 - 000122880 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\brlmw03a.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 003127808 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 005231616 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 005108224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 003043328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 002277376 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 004719104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 000445440 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2018-10-10 01:01 - 2018-11-28 20:59 - 001187840 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2018-10-10 01:01 - 2018-11-28 20:59 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000026624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2017-12-22 13:37 - 2018-11-28 20:59 - 000262656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000730624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2018-11-28 20:59 - 2018-11-28 20:59 - 000102400 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2017-09-24 18:03 - 2013-05-02 01:06 - 002113536 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Common\koan\python25.dll
2017-09-24 18:03 - 2011-04-12 10:16 - 000348160 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Common\MSVCR71.dll
2017-09-24 18:03 - 2013-05-02 01:06 - 000081920 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Common\koan\_ctypes.pyd
2017-09-24 18:03 - 2013-05-02 01:06 - 000053248 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Common\Koan\_socket.pyd
2017-09-24 18:03 - 2013-05-02 01:06 - 000655360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\PowerDVD13\Common\Koan\_ssl.pyd
2017-09-27 17:26 - 2017-09-27 17:26 - 001093120 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_cbf5e994470a1a8f\MFC80U.DLL
2017-09-27 17:26 - 2017-09-27 17:26 - 000065536 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\x86_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_03ce2c72205943d3\MFC80DEU.DLL
2017-09-27 17:26 - 2017-09-27 17:26 - 001101824 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_cbf5e994470a1a8f\MFC80.DLL
2017-09-27 17:10 - 2017-09-27 17:10 - 000456704 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Eaton\UPSCompanion\bin\mwidget.dll
2017-09-27 17:13 - 2012-11-29 18:04 - 002040832 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll
2017-09-27 17:13 - 2011-02-28 10:32 - 000208896 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrFirmUpdateCheck.dll
2017-09-27 17:13 - 2013-04-05 12:24 - 000137728 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcAssoc.dll
2018-11-23 12:03 - 2018-11-23 12:03 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll
2018-11-23 12:03 - 2018-11-23 12:03 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll
2018-11-23 12:03 - 2018-11-23 12:03 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll
2017-09-27 17:13 - 2013-01-18 13:30 - 000081408 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcLGer.dll
2017-09-27 17:13 - 2012-12-21 11:31 - 000078848 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcDlgRc.dll
2017-09-27 17:13 - 2012-12-21 11:31 - 017666560 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\ControlCenter4\BrCcGrImg.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-595426312-1585871977-139053216-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: ***
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{013A908F-F4EF-42B8-84EE-76BEFCD4C6E8}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe (Nero AG -> Nero AG)
FirewallRules: [{D1C70144-D4AD-4A54-953B-E0B81B24A041}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe (Nero AG -> Nero AG)
FirewallRules: [{E11AA34B-75B0-4639-9203-3947F13FE5D4}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe (Nero AG -> Nero AG)
FirewallRules: [{7E80314C-59EC-40EB-B370-95DE4F9BC282}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe (Nero AG -> Nero AG)
FirewallRules: [{D5BC80DE-CFFC-4109-9F12-CDD89CA61CA2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{34C4EDAC-48C0-4B7C-AEF7-8EB8CD7F10BC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{682A8069-613C-43F4-9CE3-0E03947F1DF4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{01B3036D-7DAE-479E-A183-2B62CC6FC51A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMR\PowerDVD13DMREngine.exe Keine Datei
FirewallRules: [{BB83FE9C-7BB1-44B5-B11F-B597487E3775}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\Kernel\DMS\CLMSServerPDVD13.exe (CyberLink Corp. -> CyberLink)
FirewallRules: [{AD4ECC57-9577-404F-93E0-30C3D025F45E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13Agent.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{B850F4D8-2D90-4826-8265-9D7A2E017ACE}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\PowerDVD13ML.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{4062481C-D878-43FA-AFC9-8A9E917C2367}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\Movie\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{BC170D8F-C17C-4900-A693-3EA19A8E3BA9}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD13\Movie\PowerDVD Cinema\PowerDVDCinema13.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{FB10AA23-A02B-474E-8AA0-249594904F39}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe Keine Datei
FirewallRules: [{80BF84E7-6A55-4AB1-93E2-B6C5FC7B53AE}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe Keine Datei
FirewallRules: [{D60A0622-4699-4C13-BFDC-3991FBDAA694}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{3BD5A06A-16C9-434B-86BC-45FE975DD72F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{4BF1CC24-FBDD-4D1C-A92D-D21FC01A8426}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{6B423320-72E0-45C5-B1CE-9FCAD2E5DE67}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{D86BBD22-1533-4D82-8B1D-D285393DA881}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe Keine Datei
FirewallRules: [{F5D4A199-C32A-46D6-AA3B-2D5BEEB040AB}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe Keine Datei
FirewallRules: [{C7C4FC03-3439-4AF4-89B3-F24A3C384D51}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{3B25AB8E-7BC1-4881-A23F-D1E8DE487203}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F2E241D0-8BBF-4AD0-975D-BA0C28A1D6C2}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{4ED5343C-F784-44CB-B269-D3725537E4A1}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7D3AC3D8-04FE-4AB2-B9A4-EFD283C99EF4}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> )
FirewallRules: [{1B2D76D4-90B0-472B-9AF7-9E253B37F6FF}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{86C8736D-C0DB-4BE1-B617-98EDF6CA61A5}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> )
FirewallRules: [{EE1DF599-54E5-4341-94D5-CB959213C2FE}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> )
FirewallRules: [{BB26D1CD-8969-4C44-A68D-65B505EE2519}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> )
FirewallRules: [{172036E9-C916-4D9F-AC34-09EE96235F05}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> )
FirewallRules: [{084718CD-6404-479C-A799-BA9995EBD431}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> )
FirewallRules: [{FA21B9D2-67A0-4A50-87E6-5F5669C3CFD3}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> )
FirewallRules: [{53D3881C-2751-4E54-8F2D-AE13AB988E7D}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> )
FirewallRules: [{69AB0D88-A07A-4371-91EC-5AC0148F84FA}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{FCFB0895-F9B4-49A3-A61D-4AC72DB258EB}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> )
FirewallRules: [{31FEC95A-C976-4969-AC34-9B8BFC8E832E}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> )
FirewallRules: [{690C0800-0D03-4FDB-A569-E2A621AA3E3A}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> )
FirewallRules: [{32A95463-EF08-44DE-90EF-7B24B3F184EF}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> )
FirewallRules: [{079558D7-65A3-4216-897D-AE51CD116C01}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH)

==================== Wiederherstellungspunkte =========================

20-03-2019 16:48:37 Geplanter Prüfpunkt
27-03-2019 15:11:29 Windows Update
27-03-2019 15:22:11 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/27/2019 03:50:24 PM) (Source: Microsoft-Windows-WMI) (EventID: 10) (User: NT-AUTORITÄT)
Description: Der Ereignisfilter mit der Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" aufgrund des Fehlers "0x80041003" nicht reaktiviert werden. Solange dieses Problem besteht, können mit diesem Filter keine Ereignisse übermittelt werden.

Error: (03/27/2019 03:25:55 PM) (Source: Microsoft-Windows-WMI) (EventID: 10) (User: NT-AUTORITÄT)
Description: Der Ereignisfilter mit der Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" aufgrund des Fehlers "0x80041003" nicht reaktiviert werden. Solange dieses Problem besteht, können mit diesem Filter keine Ereignisse übermittelt werden.

Error: (03/26/2019 02:03:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 10) (User: NT-AUTORITÄT)
Description: Der Ereignisfilter mit der Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" aufgrund des Fehlers "0x80041003" nicht reaktiviert werden. Solange dieses Problem besteht, können mit diesem Filter keine Ereignisse übermittelt werden.

Error: (03/25/2019 01:21:40 PM) (Source: Microsoft-Windows-WMI) (EventID: 10) (User: NT-AUTORITÄT)
Description: Der Ereignisfilter mit der Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" aufgrund des Fehlers "0x80041003" nicht reaktiviert werden. Solange dieses Problem besteht, können mit diesem Filter keine Ereignisse übermittelt werden.

Error: (03/24/2019 01:54:58 PM) (Source: Microsoft-Windows-WMI) (EventID: 10) (User: NT-AUTORITÄT)
Description: Der Ereignisfilter mit der Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" aufgrund des Fehlers "0x80041003" nicht reaktiviert werden. Solange dieses Problem besteht, können mit diesem Filter keine Ereignisse übermittelt werden.
         


Alt 27.03.2019, 22:48   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Du thematisierst deine Funde. Ist das denn nicht offensichtlich, dass man die Logs auch dazu posten muss? War der Wink mit dem Zaunpfahl über die Nacherzählungen denn echt nicht zu sehen?
__________________
--> Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?

Alt 28.03.2019, 00:43   #7
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Achso, natürlich, nur leider weiß ich gerade nicht, wo Kaspersky Free den genauen Bericht abgespeichert hat. Ich kann zwar die Funde selbst aufgeführt sehen, aber finde keinen Bericht darüber und wenn, stehen da plötzlich nur noch 186 Dateien. Wenn ich auf Berichte gehe, kann man nur einstellen, wie lange sie gespeichert werden sollen. Von MWB kann ich Dir aber morgen den Bericht schonmal zeigen.

Ich kapiere das hier gerade nicht. Da steht: Vollständige Untersuchung abgeschlossen vor 17 Stunden:

2o Objekte wurden gelöscht
1002 Objekte konnten nicht verarbeitet werden.

Dann steht da rechts unten vollständiger Bericht, aber wenn ich darauf klicke, bekomme ich keinen Bericht.

Dann steht da plötzlich nur noch:

Gefundene Objekte 186
neutralisiert: 0
nicht desinfiziert: 186



edit: Das ist das Einzige, was ich an Bericht finde: Aber von den 1002 steht da gar nichts mehr. Außerdem habe ich ihn nicht 3 Stunden laufen lassen, sondern die halbe Nacht. Ich weiß ja nicht, ob Dir das ausreicht.

Code:
ATTFilter
27.03.2019 23.23.53	Benutzerdefinierte Untersuchung	Keine Bedrohungen gefunden	Gefunden: 0	Gelöscht: 0	Nicht desinfiziert: 0	Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.03.2019 18:54	Gesamtdauer: 0 Sekunden	Ende: 27.03.2019 23:23
27.03.2019 23.23.40	Benutzerdefinierte Untersuchung	Keine Bedrohungen gefunden	Gefunden: 0	Gelöscht: 0	Nicht desinfiziert: 0	Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.03.2019 18:54	Gesamtdauer: 0 Sekunden	Ende: 27.03.2019 23:23
27.03.2019 17.09.41	Rootkit-Suche	Keine Bedrohungen gefunden	Gefunden: 0	Gelöscht: 0	Nicht desinfiziert: 0	Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.03.2019 10:02	Gesamtdauer: 17 Minuten 35 Sekunden	Ende: 27.03.2019 17:27
27.03.2019 15.33.05	Benutzerdefinierte Untersuchung	Gefundene Objekte: 186, neutralisiert: 0, nicht desinfiziert: 186	Gefunden: 186	Gelöscht: 0	Nicht desinfiziert: 186	Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.03.2019 10:02	Gesamtdauer: 3 Minuten 3 Sekunden	Ende: 27.03.2019 15:36
         

Alt 28.03.2019, 07:57   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Dann ist Kaspersky erst recht für die Tonne

Kaspersky bitte komplett deinstallieren

Von Kaspersky raten wir schon lange ab, außerdem will ich für eine Analyse und Bereinigung so wenig Störquellen wie nur möglich. Zum Abschluss gibt es Hinweise zur Absicherung deines Windows-Systems.

Zitat:
Kaspersky Free
Kaspersky Secure Connection
Gib Bescheid wenn das weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.03.2019, 14:10   #9
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Macht das nichts, wenn ich dann erstmal gar keinen Virenscanner mehr habe?

Und kann ich den einfach über Systemsteuerung deinstallieren oder muß ich bei der Entfernung etwas beachten?

SOll ich beim Entfernen noch die Quaräntäne speichern oder auch mit deinstallieren?

Geändert von Andy Lehmann (28.03.2019 um 14:24 Uhr)

Alt 28.03.2019, 15:18   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Oja da isse wieder die nackte Angst und das Entsetzen nach der Aufforderung, das unnütze und systemverlangsamende und -vergewaltigende Schlangenöl zu deinstallieren! Denn schließlich habe man ja danach den Schutz nicht mehr! Den haben die schlauen Marketingschreier in ihren Werbeanzeigen ja hochheilig versprochen....!


Hau einfach alles weg
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.03.2019, 15:47   #11
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Ja, irgendwie schon. Man fühlt sich schon etwas unsicherer. Aber ich vertraue Dir da mal.

So, ist jetzt alles restlos weg.

Alt 28.03.2019, 15:53   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




adwCleaner v7.x

Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Einstellungen, scrolle nach unten und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel löschen
    • Prefetch-Dateien löschen
    • Proxy wiederherstellen
    • IE-Policies wiederherstellen
    • Chrome-Policies wiederherstellen
    • Winsock wiederherstellen
  • Klicke nun auf Dashboard, dann auf Jetzt scannen und warte bis der Suchlauf abgeschlossen ist.
  • Klicke nun auf Bereinigen & Reparieren und bestätige mit Jetzt bereinigen.
  • WICHTIG:
    Sollte AdwCleaner nichts finden, klicke auf Grundlegende Reparatur ausführen und anschließend auf Jetzt bereinigen.
  • Nach dem Neustart öffnet sich AdwCleaner automatisch. Klicke auf Log-Datei ansehen.
  • Poste mir deren Inhalt der Log-Datei mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt. (xx = fortlaufende Nummer).
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.03.2019, 16:47   #13
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Ich hoffe, daß die Firefox-Favoriten dann nicht gelöscht werden. Und getpocket.

Alt 28.03.2019, 17:28   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Oh nein, dagegen kann man rein garnix tun, die Datensicherung muss erst noch erfunden werden!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.03.2019, 20:23   #15
Andy Lehmann
 
Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Standard

Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?



Also bei getpocket bin ich nicht angemeldet und kann daher nix speichern. Und wie man Favoiten speichert, weiß ich leider auch nicht. Datensicherung ist natürlich längst gemacht.Aber ich werde sie dann vorher auch mal einzeln abspeichern.

Geändert von Andy Lehmann (28.03.2019 um 20:34 Uhr)

Thema geschlossen

Themen zu Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?
automatisch, betriebssystem, brauche, dringend, fehlalarm, free, gen, hallo zusammen, kaspersky, malwarebytes, nicht mehr, nichts, not, plötzlich, probleme, programm, quarantäne, scan, scannen, schutz, total, trojaner, unbedingt, upgrade, windows



Ähnliche Themen: Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?


  1. Avira meldet 'TR/Crypt.ZPACK.Gen [trojan]' - Fehlalarm oder echt?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2015 (5)
  2. Trojaner oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2015 (3)
  3. Avira Scan, Trojaner TR/Crypt.ZPACK.50636 gefunden, Fehlalarm oder echter Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 04.12.2014 (17)
  4. Trojan.GenericKD.1822763 gefunden, echt oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (5)
  5. Trojaner oder echt ?
    Log-Analyse und Auswertung - 28.06.2012 (3)
  6. GVU Trojaner? oder echt?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (27)
  7. BKA-Trojaner oder nur Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (0)
  8. macht kaspersky probleme oder habe ich viren??
    Antiviren-, Firewall- und andere Schutzprogramme - 27.06.2011 (16)
  9. Trojaner 'TR/Dldr.Adload.tdi' von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (18)
  10. Fehlalarm in emsi a-squared free Spywarequake?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.07.2009 (3)
  11. Fehlalarm oder echt
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (1)
  12. Trojaner oder Fehlalarm? :O
    Log-Analyse und Auswertung - 11.02.2009 (2)
  13. Trojaner oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2008 (1)
  14. obfustat.etu -fehlalarm bei Avg-Free?
    Log-Analyse und Auswertung - 26.12.2007 (4)
  15. Trojaner Meldung von A-squared : Echt oder Falschmeldung ?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2007 (5)
  16. obfustat.DEH an filetopia.exe mit AVG gefunden - Seuche oder Fehlalarm???
    Plagegeister aller Art und deren Bekämpfung - 02.08.2007 (1)
  17. Trojaner, oder Fehlalarm ?
    Plagegeister aller Art und deren Bekämpfung - 31.05.2005 (4)

Zum Thema Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? - Hallo zusammen, ich brauche mal wieder ganz dringend Eure fachliche Hilfe. Und zwar habe ich große Probleme mit dem Kaspersky Free 2019, den mir mein PC-Fachmann letztens draufgemacht hat. Ständig - Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm?...
Archiv
Du betrachtest: Probleme mit Kaspersky Free 2019, 1022 Bedrohungen gefunden, Trojaner JS.Adload.f. echt oder Fehlalarm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.