Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 10: e.tre456_worm_Windows

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.06.2019, 14:34   #1
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Hallo,

ich habe seit gestern eine Weiterleitung von Windows News und MSN (aber nur per Internet Explorer) auf eine Seite, wo mir vorgegaukelt wird, das ich den e.tre456_worm_Windows habe.


Das Problem bei mir ist, das ich versehentlich auf den Button "Scan" der Seite gedrückt habe, weil ich zu diesem Zeitpunkt etwas abgelenkt war.
Habe ich da etwas zu befürchten oder sollte ich da lieber doch nochmal FRST rüberlaufen lassen?


Mit freundlichem Gruß
Dennis

Geändert von Minoerchen (02.06.2019 um 15:14 Uhr)

Alt 02.06.2019, 14:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Bitte lesen und umsetzen:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
__________________

__________________

Alt 02.06.2019, 15:16   #3
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Zitat:
Bitte lesen und umsetzen:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
Danke! Entsprechend geändert. Ich hoffe, das ist nun so ok.
__________________

Geändert von Minoerchen (02.06.2019 um 15:33 Uhr)

Alt 02.06.2019, 17:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



FRST Logfiles fehlen immer noch.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.06.2019, 17:52   #5
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Der Inhalt aus der FRST-Datei:
(1. Teil)
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-06-2019
durchgeführt von Dennis (Administrator) auf DESKTOP-9EMN40I (Gigabyte Technology Co., Ltd. B250M-DS3H) (02-06-2019 18:39:25)
Gestartet von C:\Users\Dennis\Downloads
Geladene Profile: Dennis (Verfügbare Profile: Dennis)
Platform: Windows 10 Home Version 1803 17134.765 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.BingNews_4.30.10924.0_x64__8wekyb3d8bbwe\Microsoft.Msn.News.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1904.31.0_x64__8wekyb3d8bbwe\Calculator.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files (x86)\Comodo\Internet Security Essentials\isesrv.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files (x86)\Comodo\Internet Security Essentials\vkise.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(Comodo Security Solutions, Inc. -> COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(LINE Corporation -> LINE Corporation) C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\LINEAPP.exe
(LINE Corporation -> LINE Corporation) C:\Users\Dennis\AppData\Local\Packages\NAVER.LINEwin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\LineMediaPlayer.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Dennis\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11904.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) C:\Windows\V0790Mon.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Travellers Tales (UK) Limited -> ) D:\Program Files (x86)\Steam\steamapps\common\LEGO Worlds\LEGO_Worlds_DX11.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\GameOverlayUI.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\Steam.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [262024 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
HKLM\...\Run: [COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10}] => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
HKLM-x32\...\Run: [V0790Mon.exe] => C:\WINDOWS\V0790Mon.exe [41600 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.)
HKLM-x32\...\Run: [IseUI] => C:\Program Files (x86)\COMODO\Internet Security Essentials\vkise.exe [4187856 2019-01-29] (Comodo Security Solutions, Inc. -> COMODO)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3152160 2019-04-30] (Valve -> Valve Corporation)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {19B8C4D2-A3FE-4578-94DE-CC1D954A6152} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {1F42A95F-79B1-4283-AEDD-99EC7A8E2B59} - System32\Tasks\COMODO\COMODO Telemetry {18AD3DFA-30C0-4B5F-84F7-F1870B1A4921} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe [13065408 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {2ED1F2C7-C146-4E55-BAD1-84FCE75B45B9} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical => {613FBA38-A3DF-4AB8-9674-5604984A299A} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {5559F181-521F-4B00-901F-A965D5C138F6} - System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {5A605F76-2215-4EC3-AF46-317B16FE23DE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2380088 2019-05-05] (AVAST Software s.r.o. -> AVAST Software)
Task: {5D881BE4-61B4-4D28-A90A-E8C9FB5C9B53} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2934152 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
Task: {7BD2A1D4-524F-4C26-B6FB-F8E1F6E94E6C} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {852A64A4-B410-4F59-81CF-A0D1443A6F26} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {952E9D2D-826A-4B37-ADCA-297EE367027C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-17] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {A09F1077-C49B-4828-8B6D-2A06C202FE37} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical => {DE434264-8FE9-4C0B-A83B-89EBEEBFF78E} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {A406217A-DA38-4525-B3D0-D02914A9BBBD} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 => {84F0FAE1-C27B-4F6F-807B-28CF6F96287D} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {A9F5A308-D757-4231-B8E8-746D3829B134} - System32\Tasks\COMODO\COMODO Maintenance {947247B5-026A-4437-9371-770782BE839D} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [5737152 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
Task: {CC2F1F27-F04E-4D33-9A7F-2838D373D39E} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe [1456696 2019-05-05] (Adobe Inc. -> Adobe)
Task: {D8412B00-6F44-4D06-A185-EA08F8780B91} - System32\Tasks\Maxthon5 Update => C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe [170784 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
Task: {E61D1FDF-1F1D-4D11-93D9-6300BD667246} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 => {429BC048-379E-45E0-80E4-EB1977941B5C} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{a3a5df01-aef2-4197-955c-b5519b1f809c}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)

FireFox:
========
FF DefaultProfile: nncu1o06.default
FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default [2019-06-02]
FF Session Restore: Mozilla\Firefox\Profiles\nncu1o06.default -> ist aktiviert.
FF Extension: (ETP Search Volume Study) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-05-05]
FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\sp@avast.com.xpi [2019-05-07]
FF Extension: (Tab Session Manager) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\Tab-Session-Manager@sienori.xpi [2019-05-05]
FF Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\wrc@avast.com.xpi [2019-05-28]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-05-05]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_171.dll [2019-05-05] (Adobe Inc. -> )
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_171.dll [2019-05-05] (Adobe Inc. -> )
FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6844776 2019-05-28] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [409224 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R2 CmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [11401312 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
R2 CmdAgentProt; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [11401312 2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2651840 2019-04-11] (Comodo Security Solutions, Inc. -> COMODO)
R2 isesrv; C:\Program Files (x86)\COMODO\Internet Security Essentials\isesrv.exe [1044176 2019-01-29] (Comodo Security Solutions, Inc. -> COMODO)
S2 MxService; C:\Program Files (x86)\Maxthon5\Bin\MxService.exe [176920 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4413440 2019-03-14] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37104 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [207448 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [262496 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [205848 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [61472 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-05-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [279120 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [167872 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112312 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87944 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1030784 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [477584 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [225096 2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [385880 2019-05-30] (AVAST Software s.r.o. -> AVAST Software)
S0 cmdboot; C:\WINDOWS\System32\DRIVERS\cmdboot.sys [17872 2019-03-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> COMODO)
R1 cmderd; C:\WINDOWS\System32\DRIVERS\cmderd.sys [43416 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO)
R1 cmdGuard; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [849048 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO)
R1 cmdhlp; C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [51672 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO)
S3 ggsomc; C:\WINDOWS\System32\drivers\ggsomc.sys [30424 2016-03-26] (Sony Mobile Communications AB -> Sony Mobile Communications)
S0 iaStorB; C:\WINDOWS\System32\drivers\iaStorB.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation)
S0 iaStorE; C:\WINDOWS\System32\drivers\iaStorE.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation)
R1 inspect; C:\WINDOWS\system32\DRIVERS\inspect.sys [134280 2019-03-18] (Comodo Security Solutions, Inc. -> COMODO)
R1 isedrv; C:\WINDOWS\system32\drivers\isedrv.sys [63256 2018-08-30] (Comodo Security Solutions, Inc. -> COMODO)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_708ec8f9a4d134c6\nvlddmkm.sys [17544792 2018-04-12] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [26560 2017-12-16] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider)
S3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2017-12-16] (NVIDIA Corporation -> NVIDIA Corporation)
S3 qcusbser; C:\WINDOWS\System32\drivers\qcusbser.sys [254520 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1010648 2017-10-20] (Realtek Semiconductor Corp. -> Realtek )
R3 V0790Vid; C:\WINDOWS\system32\DRIVERS\V0790Vid.sys [390648 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-06-02 18:39 - 2019-06-02 18:40 - 000023076 _____ C:\Users\Dennis\Downloads\FRST.txt
2019-06-02 18:39 - 2019-06-02 18:39 - 000000000 ____D C:\FRST
2019-06-02 18:35 - 2019-06-02 18:35 - 002433536 _____ (Farbar) C:\Users\Dennis\Downloads\FRST64.exe
2019-06-02 14:06 - 2019-06-02 14:06 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Dennis\Downloads\HiJackThis_v2.8.0.4.exe
2019-06-01 23:58 - 2019-06-02 00:16 - 000000000 ____D C:\AdwCleaner
2019-06-01 23:58 - 2019-06-01 23:58 - 007025360 _____ (Malwarebytes) C:\Users\Dennis\Downloads\adwcleaner_7.3.exe
2019-05-27 22:09 - 2019-05-27 22:09 - 000363400 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2019-05-21 19:01 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-05-20 20:12 - 2019-05-20 20:12 - 000089909 _____ C:\Users\Dennis\Downloads\Download.PDF
2019-05-18 20:06 - 2019-02-13 07:47 - 001909560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll
2019-05-17 22:23 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll
2019-05-17 22:23 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll
2019-05-17 22:23 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll
2019-05-17 22:23 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll
2019-05-17 22:23 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll
2019-05-17 22:23 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll
2019-05-17 22:23 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll
2019-05-17 22:23 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll
2019-05-17 22:22 - 2019-05-17 22:22 - 000000000 ____D C:\ProgramData\Package Cache
2019-05-17 22:22 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll
2019-05-17 22:22 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll
2019-05-17 22:22 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll
2019-05-17 22:22 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll
2019-05-17 22:22 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll
2019-05-17 22:22 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll
2019-05-17 22:22 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll
2019-05-17 22:22 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll
2019-05-17 22:22 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll
2019-05-17 22:22 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll
2019-05-17 22:22 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll
2019-05-17 22:22 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll
2019-05-17 22:22 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll
2019-05-17 22:22 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll
2019-05-17 22:22 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll
2019-05-17 22:22 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll
2019-05-17 22:22 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll
2019-05-17 22:22 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll
2019-05-17 22:22 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll
2019-05-17 22:22 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll
2019-05-17 22:22 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll
2019-05-17 22:22 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll
2019-05-17 22:22 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll
2019-05-17 22:22 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll
2019-05-17 22:22 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll
2019-05-17 22:22 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll
2019-05-17 22:22 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll
2019-05-17 22:22 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll
2019-05-17 22:22 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll
2019-05-17 22:22 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll
2019-05-17 22:22 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll
2019-05-17 22:22 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll
2019-05-17 22:22 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll
2019-05-17 22:22 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll
2019-05-17 22:22 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll
2019-05-17 22:22 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll
2019-05-17 22:22 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll
2019-05-17 22:22 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll
2019-05-17 22:22 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll
2019-05-17 22:22 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll
2019-05-17 22:22 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll
2019-05-17 22:22 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll
2019-05-17 22:22 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll
2019-05-17 22:22 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll
2019-05-17 22:22 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll
2019-05-17 22:22 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll
2019-05-17 22:22 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll
2019-05-17 22:22 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll
2019-05-17 22:22 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll
2019-05-17 22:22 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll
2019-05-17 22:22 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll
2019-05-17 22:22 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll
2019-05-17 21:12 - 2019-05-17 21:34 - 431901694 _____ C:\Users\Dennis\Downloads\HQ Orchestral Soundfont Collection v2.0.sf2
2019-05-17 21:05 - 2019-05-17 21:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\WinRAR
2019-05-17 20:58 - 2019-05-24 22:04 - 000001142 _____ C:\Users\Dennis\.lmmsrc.xml
2019-05-17 20:57 - 2019-05-17 20:57 - 000000000 ____D C:\Users\Dennis\lmms
2019-05-14 20:11 - 2019-05-03 14:13 - 001376472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-05-14 20:11 - 2019-05-03 13:51 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-05-14 20:11 - 2019-05-03 13:51 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-05-14 20:11 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-05-14 20:11 - 2019-05-03 08:36 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-05-14 20:11 - 2019-05-03 08:33 - 005625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-05-14 20:11 - 2019-05-03 08:33 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-05-14 20:11 - 2019-05-03 08:33 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-05-14 20:11 - 2019-05-03 08:31 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-05-14 20:11 - 2019-05-03 08:31 - 007519888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-05-14 20:11 - 2019-05-03 08:31 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-05-14 20:11 - 2019-05-03 08:31 - 002811192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-05-14 20:11 - 2019-05-03 08:31 - 002771256 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-05-14 20:11 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-05-14 20:11 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-05-14 20:11 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-05-14 20:11 - 2019-05-03 08:12 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-05-14 20:11 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-05-14 20:11 - 2019-05-03 08:05 - 022716416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-05-14 20:11 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-05-14 20:11 - 2019-05-03 08:02 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-05-14 20:11 - 2019-05-03 08:01 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-05-14 20:11 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-05-14 20:11 - 2019-05-03 08:00 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-05-14 20:11 - 2019-05-03 07:58 - 002175488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-05-14 20:11 - 2019-05-03 07:57 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-05-14 20:11 - 2019-05-03 07:57 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-05-14 20:11 - 2019-05-03 07:56 - 005350912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-05-14 20:11 - 2019-05-03 07:56 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-05-14 20:11 - 2019-05-03 07:55 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-05-14 20:11 - 2019-05-03 07:55 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-05-14 20:11 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-05-14 20:11 - 2019-04-19 12:39 - 012754944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-05-14 20:11 - 2019-04-19 11:44 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-05-14 20:11 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-05-14 20:11 - 2019-04-19 07:06 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-05-14 20:11 - 2019-04-19 07:06 - 000798520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-05-14 20:11 - 2019-04-19 07:01 - 001982008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-05-14 20:11 - 2019-04-19 06:43 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-05-14 20:11 - 2019-04-19 06:42 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-05-14 20:11 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2019-05-14 20:11 - 2019-04-19 06:38 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-05-14 20:11 - 2019-04-19 06:36 - 002909696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-05-14 20:11 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-05-14 20:10 - 2019-05-03 14:14 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-05-14 20:10 - 2019-05-03 14:13 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2019-05-14 20:10 - 2019-05-03 13:55 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-05-14 20:10 - 2019-05-03 13:54 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2019-05-14 20:10 - 2019-05-03 13:52 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-05-14 20:10 - 2019-05-03 13:50 - 004054528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-05-14 20:10 - 2019-05-03 13:50 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-05-14 20:10 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-05-14 20:10 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-05-14 20:10 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2019-05-14 20:10 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-05-14 20:10 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-05-14 20:10 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-05-14 20:10 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-05-14 20:10 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-05-14 20:10 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-05-14 20:10 - 2019-05-03 08:43 - 000177128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-05-14 20:10 - 2019-05-03 08:34 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-05-14 20:10 - 2019-05-03 08:33 - 000709720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2019-05-14 20:10 - 2019-05-03 08:33 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-05-14 20:10 - 2019-05-03 08:33 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-05-14 20:10 - 2019-05-03 08:33 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-05-14 20:10 - 2019-05-03 08:33 - 000063072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000793640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-05-14 20:10 - 2019-05-03 08:32 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-05-14 20:10 - 2019-05-03 08:32 - 000438984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-05-14 20:10 - 2019-05-03 08:32 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-05-14 20:10 - 2019-05-03 08:32 - 000164664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2019-05-14 20:10 - 2019-05-03 08:31 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-05-14 20:10 - 2019-05-03 08:31 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-05-14 20:10 - 2019-05-03 08:31 - 001141224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-05-14 20:10 - 2019-05-03 08:31 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-05-14 20:10 - 2019-05-03 08:31 - 000983632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-05-14 20:10 - 2019-05-03 08:31 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-05-14 20:10 - 2019-05-03 08:31 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-05-14 20:10 - 2019-05-03 08:31 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2019-05-14 20:10 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-05-14 20:10 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-05-14 20:10 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-05-14 20:10 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2019-05-14 20:10 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-05-14 20:10 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll
2019-05-14 20:10 - 2019-05-03 08:18 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-05-14 20:10 - 2019-05-03 08:00 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-05-14 20:10 - 2019-05-03 08:00 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-05-14 20:10 - 2019-05-03 07:59 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-05-14 20:10 - 2019-05-03 07:58 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-05-14 20:10 - 2019-05-03 07:57 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000773632 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-05-14 20:10 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-05-14 20:10 - 2019-05-03 07:54 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-05-14 20:10 - 2019-05-03 07:53 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-05-14 20:10 - 2019-05-03 06:38 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim
2019-05-14 20:10 - 2019-04-23 09:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-05-14 20:10 - 2019-04-23 08:14 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-05-14 20:10 - 2019-04-19 12:55 - 001634920 _____ (Microsoft Corporation) 
...Teil 2 folgt!
         


Alt 02.06.2019, 17:55   #6
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Der Inhalt aus der FRST-Datei:
(Teil 2)
Code:
ATTFilter
C:\WINDOWS\system32\gdi32full.dll
2019-05-14 20:10 - 2019-04-19 12:54 - 000720200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-05-14 20:10 - 2019-04-19 12:40 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-05-14 20:10 - 2019-04-19 12:38 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-05-14 20:10 - 2019-04-19 12:38 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-05-14 20:10 - 2019-04-19 12:36 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-05-14 20:10 - 2019-04-19 12:34 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-05-14 20:10 - 2019-04-19 11:37 - 000607960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-05-14 20:10 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2019-05-14 20:10 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-05-14 20:10 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-05-14 20:10 - 2019-04-19 07:07 - 000985400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-05-14 20:10 - 2019-04-19 07:06 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2019-05-14 20:10 - 2019-04-19 07:06 - 000436024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-05-14 20:10 - 2019-04-19 07:06 - 000274232 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-05-14 20:10 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-05-14 20:10 - 2019-04-19 07:01 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
2019-05-14 20:10 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-05-14 20:10 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-05-14 20:10 - 2019-04-19 06:41 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-05-14 20:10 - 2019-04-19 06:41 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-05-14 20:10 - 2019-04-19 06:40 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2019-05-14 20:10 - 2019-04-19 06:40 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-05-14 20:10 - 2019-04-19 06:39 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 001938944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000653312 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\SysWOW64\locale.nls
2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\system32\locale.nls
2019-05-14 20:10 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2019-05-12 00:52 - 2019-05-25 23:51 - 000000000 ____D C:\Users\Dennis\AppData\Local\CrashDumps
2019-05-11 13:35 - 2019-05-11 13:35 - 000000000 ____D C:\Users\Dennis\AppData\Local\DBG
2019-05-11 13:34 - 2019-03-24 20:05 - 002983161 _____ C:\Users\Dennis\Desktop\de.robv.android.xposed.installer_3.1.1-39_minAPI15(nodpi)_apkmirror.com.apk
2019-05-11 11:59 - 2019-05-11 11:59 - 000000000 ___RD C:\Users\Dennis\Downloads\Microsoft.SkypeApp_kzf8qxf38zg5c!App
2019-05-11 01:49 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\XperiFirm
2019-05-09 21:35 - 2019-05-09 21:35 - 000332900 _____ C:\Users\Dennis\Desktop\Ruecksendeschein_TRN00525496.pdf
2019-05-09 21:24 - 2019-05-09 21:24 - 000358495 _____ C:\Users\Dennis\Downloads\literaturverzeichnis_dkb_32017.pdf
2019-05-08 18:36 - 2019-05-08 18:36 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Temp
2019-05-06 18:31 - 2019-05-06 18:31 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc71.dll
2019-05-06 18:31 - 2019-05-06 18:31 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2019-05-06 17:59 - 2019-05-06 17:59 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2019-05-05 22:09 - 2019-05-05 22:10 - 000000000 ____D C:\Users\Dennis\Documents\Soundaufnahmen
2019-05-05 20:36 - 2019-05-05 20:36 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\OpenOffice
2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot
2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot
2019-05-05 19:47 - 2019-05-05 19:47 - 000945381 _____ (Sam Rodberg ) C:\Users\Dennis\Downloads\minimal_adb_fastboot_v1.4_setup.exe
2019-05-05 19:42 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\.flashTool
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\AppData\Local\D3DSCache
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.swt
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.android
2019-05-05 19:37 - 2019-05-14 20:10 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-05-05 19:37 - 2019-05-14 20:09 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-05-05 19:36 - 2019-05-17 18:53 - 000000000 ____D C:\Program Files\rempl
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\Documents\Rockstar Games
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Warner Bros. Interactive Entertainment
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\TS3Client
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\7DaysToDie
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\FortniteGame
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\Colossal Order
2019-05-05 19:03 - 2019-05-05 19:03 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\GameSave Manager 3
2019-05-05 18:41 - 2019-05-05 18:41 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.6.lnk
2019-05-05 18:41 - 2019-05-05 18:41 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.6
2019-05-05 18:41 - 2019-05-05 18:41 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4
2019-05-05 18:40 - 2019-05-05 18:40 - 000000000 ____D C:\Users\Dennis\Desktop\OpenOffice 4.1.6 (de) Installation Files
2019-05-05 18:30 - 2019-05-05 18:30 - 000004592 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2019-05-05 18:30 - 2019-05-05 18:30 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Macromedia
2019-05-05 18:29 - 2019-05-05 18:31 - 175311378 _____ C:\Users\Dennis\Downloads\Apache_OpenOffice_4.1.6_Win_x86_install_de.exe
2019-05-05 18:27 - 2019-05-05 18:27 - 000099192 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Sun
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Sun
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2019-05-05 18:26 - 2019-05-05 18:26 - 002043232 _____ (Oracle Corporation) C:\Users\Dennis\Downloads\JavaSetup8u211.exe
2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\ProgramData\Oracle
2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\Program Files (x86)\Java
2019-05-05 18:24 - 2019-05-05 18:24 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup(1).exe
2019-05-05 18:24 - 2019-05-05 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinDjView
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LMMS 1.1.3
2019-05-05 18:21 - 2019-05-05 18:21 - 003280016 _____ (Alexander Roshal) C:\Users\Dennis\Downloads\winrar-x64-571d.exe
2019-05-05 18:20 - 2019-05-05 18:20 - 031973879 _____ C:\Users\Dennis\Downloads\lmms-1.1.3-win64.exe
2019-05-05 18:15 - 2019-05-05 18:15 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup.exe
2019-05-05 18:13 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Adobe
2019-05-05 18:12 - 2019-06-02 15:05 - 000004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2019-05-05 18:12 - 2019-06-02 15:05 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-05-05 18:12 - 2019-06-02 15:05 - 000002131 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2019-05-05 18:12 - 2019-05-05 18:12 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-05-05 18:11 - 2019-05-06 18:00 - 000000000 ____D C:\ProgramData\Adobe
2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\LibreOffice
2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Local\NVIDIA
2019-05-05 18:09 - 2019-05-05 18:39 - 000000000 ____D C:\Users\Dennis\AppData\Local\Adobe
2019-05-05 18:08 - 2018-09-05 21:08 - 000373350 _____ C:\Users\Dennis\Desktop\WhatsApp Image 2018-09-05 at 21.08.02.jpeg
2019-05-05 18:08 - 2018-05-05 17:34 - 000143373 ____R C:\Users\Dennis\Desktop\WhatsApp Image 2018-05-05 at 16.51.55.jpeg
2019-05-05 18:07 - 2018-08-06 17:46 - 000498688 _____ C:\Users\Dennis\Desktop\Application-pdf-attachment.pdf
2019-05-05 18:06 - 2019-05-29 23:43 - 000020695 _____ C:\Users\Dennis\Desktop\Kontoführung.ods
2019-05-05 18:06 - 2018-12-15 01:50 - 000009293 _____ C:\Users\Dennis\Desktop\Park Sansscouci.odt
2019-05-05 18:05 - 2019-03-13 22:53 - 000015400 _____ C:\Users\Dennis\Desktop\Neues_Handy.ods
2019-05-05 18:04 - 2019-05-13 17:50 - 000015687 _____ C:\Users\Dennis\Desktop\Protokoll der Panik.ods
2019-05-05 18:03 - 2019-03-20 19:18 - 000328617 _____ C:\Users\Dennis\Desktop\Zählerstand_Strom.pdf
2019-05-05 18:03 - 2018-07-25 13:52 - 000105683 _____ C:\Users\Dennis\Desktop\Zählerstand Online.pdf
2019-05-05 18:02 - 2019-04-16 17:56 - 000136628 _____ C:\Users\Dennis\Desktop\Bitte_um_Spende.pdf
2019-05-05 18:02 - 2019-04-01 08:49 - 001022843 _____ C:\Users\Dennis\Desktop\Beweis_2.jpeg
2019-05-05 18:02 - 2019-04-01 08:47 - 000192432 _____ C:\Users\Dennis\Desktop\Beweis_03.pdf
2019-05-05 18:02 - 2019-04-01 08:47 - 000181332 _____ C:\Users\Dennis\Desktop\Beweis_02.pdf
2019-05-05 18:02 - 2019-04-01 08:44 - 000237552 _____ C:\Users\Dennis\Desktop\Beweis_01.pdf
2019-05-05 17:58 - 2019-05-05 18:04 - 284024832 _____ C:\Users\Dennis\Downloads\LibreOffice_6.1.5_Win_x64.msi
2019-05-05 17:56 - 2019-05-12 03:23 - 000000000 ____D C:\Users\Dennis\Desktop\Minör_Familienforschung
2019-05-05 17:56 - 2019-05-05 18:07 - 000000000 ____D C:\Users\Dennis\Desktop\Flato_Familienforschung
2019-05-05 17:55 - 2019-05-05 17:56 - 000000000 ____D C:\Users\Dennis\Desktop\SaveManager
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\platform-tools
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\NinaMarie
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Harburg Tanzt e.V
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Fairphone 2
2019-05-05 17:54 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust - Staging Branch.url
2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Daten_17022019
2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Blond
2019-05-05 17:53 - 2019-05-05 20:00 - 000000000 ____D C:\Users\Dennis\Desktop\Black Mirror
2019-05-05 17:53 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\LEGO Worlds.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Grand Theft Auto V.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\E-Startup.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Eco.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Cities Skylines.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered - Multiplayer.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Infinite Warfare.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Apps_17022019
2019-05-05 17:52 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Alte Firefox-Daten
2019-05-05 17:52 - 2019-05-05 17:52 - 000000222 _____ C:\Users\Dennis\Desktop\7 Days to Die.url
2019-05-05 17:52 - 2019-05-05 17:52 - 000000000 ____D C:\Users\Dennis\Desktop\7 Days To Die
2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\Documents\Ahnenblatt
2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Ahnenblatt
2019-05-05 17:44 - 2019-05-05 17:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ahnenblatt
2019-05-05 17:43 - 2019-05-05 17:43 - 000000000 ____D C:\Users\Dennis\Desktop\Ahnenblatt
2019-05-05 17:40 - 2019-05-05 17:41 - 009845440 _____ (Dirk Böttcher ) C:\Users\Dennis\Downloads\absetup.exe
2019-05-05 17:40 - 2019-05-05 17:40 - 000000000 ____D C:\Users\Dennis\AppData\Local\Steam
2019-05-05 17:37 - 2019-05-05 17:37 - 001573568 _____ C:\Users\Dennis\Downloads\SteamSetup.exe
2019-05-05 17:37 - 2019-05-05 17:37 - 000000736 _____ C:\Users\Public\Desktop\Steam.lnk
2019-05-05 17:37 - 2019-05-05 17:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2019-05-05 17:35 - 2019-05-05 17:35 - 000003702 _____ C:\WINDOWS\System32\Tasks\Maxthon5 Update
2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MX5
2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\Program Files (x86)\Maxthon5
2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Maxthon5
2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\ProgramData\cache
2019-05-05 17:32 - 2019-06-02 16:37 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Mozilla
2019-05-05 17:32 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-05-05 17:32 - 2019-05-22 18:08 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-05-05 17:32 - 2019-05-05 17:32 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Mozilla
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Mozilla
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comms
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\ProgramData\Mozilla
2019-05-05 17:31 - 2019-05-05 19:06 - 000000000 ____D C:\ProgramData\Packages
2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comodo
2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Comodo
2019-05-05 17:28 - 2019-06-02 15:06 - 000000000 ____D C:\Program Files (x86)\Comodo
2019-05-05 17:28 - 2019-05-05 17:28 - 000002145 _____ C:\Users\Public\Desktop\COMODO Firewall.lnk
2019-05-05 17:28 - 2019-05-05 17:28 - 000000000 ____D C:\WINDOWS\System32\Tasks\COMODO
2019-05-05 17:28 - 2019-05-05 17:28 - 000000000 ____D C:\Program Files\COMODO
2019-05-05 17:28 - 2019-03-18 21:22 - 000017872 _____ (COMODO) C:\WINDOWS\system32\Drivers\cmdboot.sys
2019-05-05 17:28 - 2019-01-29 10:42 - 000254440 _____ (COMODO) C:\WINDOWS\system32\iseguard64.dll
2019-05-05 17:28 - 2019-01-29 10:42 - 000205024 _____ (COMODO) C:\WINDOWS\SysWOW64\iseguard32.dll
2019-05-05 17:28 - 2018-08-30 00:55 - 000063256 _____ (COMODO) C:\WINDOWS\system32\Drivers\isedrv.sys
2019-05-05 17:26 - 2019-05-05 17:28 - 000000000 ____D C:\ProgramData\Comodo
2019-05-05 17:26 - 2019-05-05 17:26 - 000000000 ____D C:\ProgramData\Shared Space
2019-05-05 17:26 - 2019-05-05 17:26 - 000000000 ____D C:\ProgramData\Comodo Downloader
2019-05-05 17:24 - 2019-05-05 17:24 - 000002171 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2019-05-05 17:24 - 2019-05-05 17:24 - 000002159 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\AVAST Software
2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\CEF
2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\AVAST Software
2019-05-05 17:23 - 2019-05-30 14:33 - 000385880 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000477584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000279120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000262496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000225096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000207448 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000167872 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys
2019-05-05 17:23 - 2019-05-27 22:09 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2019-05-05 17:23 - 2019-05-05 17:35 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2019-05-05 17:23 - 2019-05-05 17:23 - 000015488 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys
2019-05-05 17:23 - 2019-05-05 17:23 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum
2019-05-05 17:23 - 2019-05-05 17:23 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2019-05-05 17:22 - 2019-05-05 17:22 - 000000000 ____D C:\Program Files\AVAST Software
2019-05-05 17:21 - 2019-05-05 17:23 - 000000000 ____D C:\ProgramData\AVAST Software
2019-05-05 17:19 - 2019-06-01 23:22 - 000003382 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3896554050-3245997283-4213969873-1001
2019-05-05 17:18 - 2019-06-01 23:22 - 000000000 ___RD C:\Users\Dennis\OneDrive
2019-05-05 17:18 - 2019-05-21 18:31 - 000000000 ____D C:\Users\Dennis\AppData\Local\PlaceholderTileLogoFolder
2019-05-05 17:18 - 2019-05-05 17:18 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-05-05 17:17 - 2019-06-02 16:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\Packages
2019-05-05 17:17 - 2019-05-17 23:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\VirtualStore
2019-05-05 17:17 - 2019-05-09 19:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\ConnectedDevicesPlatform
2019-05-05 17:17 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Adobe
2019-05-05 17:17 - 2019-05-05 17:38 - 000000000 ____D C:\Users\Dennis\AppData\Local\Publishers
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___RD C:\Users\Dennis\3D Objects
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___HD C:\Users\Dennis\MicrosoftEdgeBackups
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\WINDOWS\InfusedApps
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\MicrosoftEdge
2019-05-05 17:16 - 2019-05-05 17:16 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-05-05 17:16 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Setup
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tk-TM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\te-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sw-KE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\prs-AF
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\or-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mn-MN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ky-KG
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\km-KH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\is-IS
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\id-ID
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-BD
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\be-BY
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\as-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\OCR
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\Reference Assemblies
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\MSBuild
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\MSBuild
2019-05-05 17:14 - 2019-06-02 16:43 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat
2019-05-05 17:14 - 2019-06-02 16:43 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat
2019-05-05 17:14 - 2019-06-01 23:22 - 000002393 _____ C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-05-05 17:14 - 2019-05-17 20:58 - 000000000 ____D C:\Users\Dennis
2019-05-05 17:14 - 2019-05-05 17:14 - 000306166 _____ C:\WINDOWS\system32\perfi007.dat
2019-05-05 17:14 - 2019-05-05 17:14 - 000040520 _____ C:\WINDOWS\system32\perfd007.dat
2019-05-05 17:14 - 2019-05-05 17:14 - 000000020 ___SH C:\Users\Dennis\ntuser.ini
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Vorlagen
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Startmenü
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Netzwerkumgebung
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Lokale Einstellungen
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Eigene Dateien
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Druckumgebung
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Videos
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Musik
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Bilder
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Verlauf
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Anwendungsdaten
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Anwendungsdaten
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\de
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\0409
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\winrm
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\WCN
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\slmgr
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\de
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\0409
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\DigitalLocker
2019-05-05 17:13 - 2019-05-04 01:53 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-05-05 17:13 - 2019-05-04 01:53 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-05-05 17:12 - 2019-06-02 16:43 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-05-05 17:11 - 2019-06-02 17:08 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-05-05 17:11 - 2019-06-02 16:36 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-05-05 17:11 - 2019-06-02 15:07 - 000000000 ___HD C:\Program Files\WindowsApps
2019-05-05 17:11 - 2019-05-30 21:53 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-05-05 17:11 - 2019-05-27 22:09 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\TextInput
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-05-05 17:11 - 2019-05-06 18:02 - 000000000 ____D C:\WINDOWS\appcompat
2019-05-05 17:11 - 2019-05-05 19:48 - 000000000 ___RD C:\Program Files (x86)
2019-05-05 17:11 - 2019-05-05 18:40 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-05-05 17:11 - 2019-05-05 18:30 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-05-05 17:11 - 2019-05-05 18:30 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-05-05 17:11 - 2019-05-05 17:20 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2019-05-05 17:11 - 2019-05-05 17:17 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\UNP
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\F12
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ta-in
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\si-lk
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\setup
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\am-et
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Provisioning
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Defender
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MUI
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\system32\dsc
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\com
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\com
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\IME
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\Program Files\Common Files\system
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files\Windows Sidebar
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RSD C:\WINDOWS\media
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RHD C:\Users\Public\Libraries
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Nui
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Configuration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___RD C:\WINDOWS\Offline Web Pages
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Web
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\WaaS
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Vss
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\tracing
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\TAPI
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\ras
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\IME
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemResources
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemApps
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\winevt
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ta-lk
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ras
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ProximityToast
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\PointOfService
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\my-mm
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Ipmi
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\IME
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\icsxml
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ias
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\hydrogen
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DriverState
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\downlevel
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DDFs
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\Journal
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Bthprops
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\System
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SKB
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ServiceState
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\security
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\schemas
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SchCache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Resources
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\rescache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Registration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\PLA
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Performance
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ModemLogs
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\L2Schemas
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\IdentityCRL
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Globalization
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Cursors
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Branding
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\addins
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Security
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Portable Devices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Common Files\Services
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\windows nt
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2019-05-05 17:11 - 2019-05-05 17:10 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat
2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\system32\dssec.dat
2019-05-05 17:11 - 2019-05-05 17:10 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2019-05-05 17:11 - 2019-05-05 17:10 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services
2019-05-05 17:11 - 2019-05-05 17:10 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-05-05 17:11 - 2019-05-05 17:10 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam
2019-05-05 17:11 - 2019-05-05 17:10 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol
2019-05-05 17:11 - 2019-05-05 17:10 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json
2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT
2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT
2019-05-05 17:11 - 2019-05-05 17:10 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks
2019-05-05 17:11 - 2019-05-05 17:10 - 000000219 _____ C:\WINDOWS\system.ini
2019-05-05 17:11 - 2019-05-05 17:10 - 000000092 _____ C:\WINDOWS\win.ini
2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\spool
2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\FxsTmp
2019-05-05 17:11 - 2019-05-05 17:08 - 000000000 ____D C:\Program Files\windows nt
2019-05-05 17:11 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOPrivate
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\Help
2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\TxR
2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\RegBack
2019-05-05 17:10 - 2019-06-02 16:43 - 000000000 ____D C:\WINDOWS\INF
2019-05-05 17:10 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-05-05 17:08 - 2019-05-18 20:06 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Vorlagen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Startmenü
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\All Users
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Vorlagen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Startmenü
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Dokumente
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Dokumente und Einstellungen
2019-05-05 17:07 - 2019-06-02 16:37 - 088080384 _____ C:\WINDOWS\system32\config\SOFTWARE
2019-05-05 17:07 - 2019-06-02 16:37 - 014942208 _____ C:\WINDOWS\system32\config\SYSTEM
2019-05-05 17:07 - 2019-06-02 16:37 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT
2019-05-05 17:07 - 2019-06-02 16:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-05-05 17:07 - 2019-06-02 16:37 - 000065536 _____ C:\WINDOWS\system32\config\SAM
2019-05-05 17:07 - 2019-06-02 16:37 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY
2019-05-05 17:07 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\servicing
2019-05-05 17:07 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SMI
2019-05-05 17:07 - 2019-05-05 17:09 - 000000000 ____D C:\WINDOWS\Panther
2019-05-05 17:07 - 2019-05-05 17:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-05-05 17:06 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOShared
2019-05-05 17:04 - 2019-06-02 16:37 - 000000000 ____D C:\ProgramData\NVIDIA
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\Realtek
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2019-05-05 17:04 - 2018-03-24 01:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2019-05-05 17:04 - 2018-03-24 01:02 - 005952392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 002596320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 001767824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000633224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000451040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000083072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2019-05-05 17:04 - 2018-03-21 13:22 - 008114212 _____ C:\WINDOWS\system32\nvcoproc.bin
2019-05-05 17:03 - 2019-06-02 16:37 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-05-05 17:03 - 2019-06-02 16:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-05-05 17:03 - 2019-05-15 16:49 - 000265680 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-05-05 16:00 - 2019-05-05 17:18 - 000000000 ___HD C:\$SysReset

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)


==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         
Inhalt aus der Addition-Datei:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-06-2019
durchgeführt von Dennis (02-06-2019 18:40:33)
Gestartet von C:\Users\Dennis\Downloads
Windows 10 Home Version 1803 17134.765 (X64) (2019-05-05 15:09:37)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3896554050-3245997283-4213969873-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3896554050-3245997283-4213969873-503 - Limited - Disabled)
Dennis (S-1-5-21-3896554050-3245997283-4213969873-1001 - Administrator - Enabled) => C:\Users\Dennis
Gast (S-1-5-21-3896554050-3245997283-4213969873-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3896554050-3245997283-4213969873-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
FW: COMODO Firewall (Disabled) {A60587C6-B28F-3D1C-0869-12ED515CC3C3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20034 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.171 - Adobe)
Ahnenblatt 2.99h (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.8.1 - Dirk Böttcher)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.5.2378 - AVAST Software)
COMODO Firewall (HKLM\...\{E6B0FD8D-8799-441B-8734-B8A266C0C303}) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.) Hidden
COMODO Firewall (HKLM\...\COMODO Internet Security) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.)
Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.6.472587.185 - Comodo)
Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation)
Live! Cam Chat HD VF0790 Driver (1.00.07.00) (HKLM\...\Creative VF0790) (Version:  - Creative Technology Ltd.)
LMMS 1.1.3 (HKLM-x32\...\LMMS) (Version: 1.1.3 - LMMS Developers)
Microsoft OneDrive (HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0007 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg)
Mozilla Firefox 67.0 (x64 de) (HKLM\...\Mozilla Firefox 67.0 (x64 de)) (Version: 67.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla)
MX5 (HKLM-x32\...\Maxthon5) (Version: 5.2.7.2000 - Maxthon International Limited)
OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C3ACFCEA-240F-4DCC-A0C3-DD55FEE6C3C2}) (Version: 2.58.0.0 - Microsoft Corporation)
WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun)
WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
LINE -> C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt [2019-05-05] (LINE Corporation)
Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation)
Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation)
Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.12831.0_x64__8wekyb3d8bbwe [2019-05-05] (Microsoft Corporation)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0 [2019-05-22] (Spotify AB)
WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808 [2019-05-29] (1&amp;1 Mail &amp; Media GmbH)
WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm [2019-06-02] (WhatsApp Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-05-27] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2019-05-21 18:08 - 2019-05-21 18:09 - 001194496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\e_sqlite3.dll
2019-05-29 16:10 - 2019-05-29 16:10 - 047755776 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.dll
2019-05-29 16:10 - 2019-05-29 16:10 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe
2019-06-01 23:55 - 2019-06-01 23:55 - 002126848 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\ffmpeg.dll
2019-06-01 23:55 - 2019-06-01 23:55 - 000109056 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libegl.dll
2019-06-01 23:55 - 2019-06-01 23:55 - 005103616 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libglesv2.dll
2019-05-05 19:04 - 2019-05-05 19:04 - 001030144 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\dbghelp.dll
2019-05-17 23:14 - 2019-05-17 23:14 - 004631040 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Core.dll
2019-05-17 23:14 - 2019-05-17 23:14 - 005076480 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Gui.dll
2019-06-01 23:55 - 2019-06-02 00:02 - 094071808 _____ (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:3or4kl4x13tuuug3Byamue2s4b [95]
AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-05-05 17:11 - 2019-05-05 17:10 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{570D401D-08D7-40CC-80D2-55AFE39EF0DE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C62C362C-8F27-4CE2-9F1C-2F00A0394879}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E65A7BE5-AB8A-475C-A5D9-A03B09A1B6C9}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
FirewallRules: [{55D973E9-5D7C-460D-89F1-20C47E769ABE}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
FirewallRules: [{812377B6-FA60-40B9-A7AB-9A8D51849B66}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{DFDEC61E-1CC4-47DD-9FA9-58E45396FCB1}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{A10CF5F8-2CD6-43E6-AF52-AB8A64B59CEF}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{F058FECF-FE3D-4A5D-A13D-3474EAD25F35}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6988DEF5-7E35-4491-8FD0-36BF1A84AEC2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{0596C59E-A763-436A-B1E5-868310373FA4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{47AACA64-5E7B-47EA-83C3-43086EA80B2A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{7C30DFEC-9288-4D05-AF90-BB5908A31468}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{F7468637-10E4-4901-A829-566698E0F7B1}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{22A16E3C-9663-403D-A4AC-57FEEDC92E11}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{05E71798-8E32-4D89-B84C-C33531119639}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> )
FirewallRules: [{E836C27B-B4F4-4074-9E9D-1683CEEF0ABD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> )
FirewallRules: [{050C1AC8-3D7E-4431-B9C8-57412AA52451}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert]
FirewallRules: [{89B3D220-CB96-4182-9866-32485668A597}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert]
FirewallRules: [{57D31CC4-A7E2-4472-A394-0524027FE279}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{8E7D9B00-2BEA-40B6-ABFD-801981D184C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{BB62769E-DA9A-4565-89F1-C4888B47C9F8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{0A4BDA3C-B18B-421A-8FA8-7FD64446BD76}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{CA3C43CF-E1E6-457D-8D55-08F73DA099CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{E0550946-BF47-442F-B082-36E767CD8988}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{38761A94-8B77-4A3C-B32E-039B62FDE10D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{EDE90F71-9807-491B-AA4D-C3B9217C311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{65E4A0CB-8370-40F5-BBC0-1C732B331BD2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{F28C7E97-5CC5-4AFC-AD84-281BE679FD4A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{031919BF-5A7A-4356-898C-236BB0AF71C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/02/2019 06:41:57 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/27/2019 11:17:42 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/27/2019 06:12:35 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/26/2019 09:18:33 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/26/2019 09:17:05 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/26/2019 08:35:07 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/26/2019 07:07:50 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263

Error: (05/26/2019 03:26:27 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-9EMN40I)
Description: httphttp-2147467263


Systemfehler:
=============
Error: (06/02/2019 05:10:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 05:08:42 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 04:38:10 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 04:37:55 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 04:37:50 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 03:45:40 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 02:03:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/02/2019 02:01:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


CodeIntegrity:
===================================

Date: 2019-06-02 18:36:05.465
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 17:08:46.319
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 17:08:42.849
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 16:46:15.398
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 16:45:57.741
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 16:41:24.303
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-02 16:39:30.026
Description: 
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system.

Date: 2019-06-02 16:38:02.526
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. F8 10/30/2017
Motherboard: Gigabyte Technology Co., Ltd. B250M-DS3H-CF
Prozessor: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 16343.96 MB
Verfügbarer physikalischer RAM: 8552.5 MB
Summe virtueller Speicher: 18775.96 MB
Verfügbarer virtueller Speicher: 4265.42 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:111.08 GB) (Free:49.14 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (D1-P1) (Fixed) (Total:931.51 GB) (Free:459.41 GB) NTFS

\\?\Volume{0d6ed575-7abf-4c56-a15a-3be2542cc70b}\ (Recovery image) (Fixed) (Total:0.49 GB) (Free:0.1 GB) NTFS
\\?\Volume{f2bd336c-17fe-4325-8c63-b39a031f6bc2}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 64254842)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 111.8 GB) (Disk ID: A1BCFE26)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 03.06.2019, 08:02   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Dieses Schlangenöl von Avast und comodo muss runter. Außerdem ist da noch anderer unnötiger oder veralteter Krempel. Alles davon umgehend deinstallieren:

Adobe Acrobat Reader DC
Adobe Flash Player 32 NPAPI
Avast Free Antivirus
COMODO Firewall
Internet Security Essentials
OpenOffice 4.1.6


Gib Bescheid wenn das erledigt ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2019, 17:44   #8
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Moin!

Also wenn du eine gute Alternative für den Adobe Acrobat Reader hast, dann her damit, da ich leider auf einen PDF-Reader und auf OpenOffice angewiesen bin.
Ansonsten bräuchte ich dann noch eine andere Firewall, wenn Comodo wegfällt...Hast du da noch eine Idee?

Alt 04.06.2019, 13:33   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Alternativen werden genannt wenn wir hier durch sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.06.2019, 16:53   #10
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



So, habe jetzt alles deinstalliert, was du genannt hattest.

Alt 04.06.2019, 17:55   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.06.2019, 18:00   #12
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Hier der FRST-Log:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-06-2019
durchgeführt von Dennis (Administrator) auf DESKTOP-9EMN40I (Gigabyte Technology Co., Ltd. B250M-DS3H) (04-06-2019 18:56:26)
Gestartet von C:\Users\Dennis\Downloads
Geladene Profile: Dennis (Verfügbare Profile: Dennis)
Platform: Windows 10 Home Version 1803 17134.765 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.BingNews_4.30.10924.0_x64__8wekyb3d8bbwe\Microsoft.Msn.News.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1904.31.0_x64__8wekyb3d8bbwe\Calculator.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe
(LINE Corporation -> LINE Corporation) C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\LINEAPP.exe
(LINE Corporation -> LINE Corporation) C:\Users\Dennis\AppData\Local\Packages\NAVER.LINEwin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\LineMediaPlayer.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Maxthon Technology Co, Ltd. -> Maxthon International ltd.) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Dennis\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.46.60.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11904.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) C:\Windows\V0790Mon.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe
(Travellers Tales (UK) Limited -> ) D:\Program Files (x86)\Steam\steamapps\common\LEGO Worlds\LEGO_Worlds_DX11.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\GameOverlayUI.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\Steam.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe
(WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [V0790Mon.exe] => C:\WINDOWS\V0790Mon.exe [41600 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3152160 2019-04-30] (Valve -> Valve Corporation)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {2522E49C-19D3-42BB-A5F8-CD0321CBC5D7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2ED1F2C7-C146-4E55-BAD1-84FCE75B45B9} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical => {613FBA38-A3DF-4AB8-9674-5604984A299A} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {5A605F76-2215-4EC3-AF46-317B16FE23DE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2281944 2019-06-04] (AVAST Software s.r.o. -> AVAST Software)
Task: {829D698E-B4F8-4121-A480-BC704A0E3C2C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A09F1077-C49B-4828-8B6D-2A06C202FE37} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical => {DE434264-8FE9-4C0B-A83B-89EBEEBFF78E} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {A406217A-DA38-4525-B3D0-D02914A9BBBD} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 => {84F0FAE1-C27B-4F6F-807B-28CF6F96287D} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {C000CD13-3476-46A3-9B9E-C50210847E9C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D8412B00-6F44-4D06-A185-EA08F8780B91} - System32\Tasks\Maxthon5 Update => C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe [170784 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
Task: {E6036FBC-2B42-4859-9C25-A965274C6345} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {E61D1FDF-1F1D-4D11-93D9-6300BD667246} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 => {429BC048-379E-45E0-80E4-EB1977941B5C} C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentasklauncher.dll [29360 2018-04-12] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{a3a5df01-aef2-4197-955c-b5519b1f809c}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)

FireFox:
========
FF DefaultProfile: nncu1o06.default
FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default [2019-06-04]
FF Session Restore: Mozilla\Firefox\Profiles\nncu1o06.default -> ist aktiviert.
FF Extension: (ETP Search Volume Study) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-05-05]
FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\sp@avast.com.xpi [2019-05-07]
FF Extension: (Tab Session Manager) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\Tab-Session-Manager@sienori.xpi [2019-05-05]
FF Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\wrc@avast.com.xpi [2019-05-28]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\nncu1o06.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-05-05]
FF Plugin-x32: @java.com/DTPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\dtplugin\npDeployJava1.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.211.2 -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\plugin2\npjp2.dll [2019-05-05] (Oracle America, Inc. -> Oracle Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 MxService; C:\Program Files (x86)\Maxthon5\Bin\MxService.exe [176920 2019-05-05] (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\NisSrv.exe [2433136 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MsMpEng.exe [109896 2019-06-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ggsomc; C:\WINDOWS\System32\drivers\ggsomc.sys [30424 2016-03-26] (Sony Mobile Communications AB -> Sony Mobile Communications)
S0 iaStorB; C:\WINDOWS\System32\drivers\iaStorB.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation)
S0 iaStorE; C:\WINDOWS\System32\drivers\iaStorE.sys [988232 2017-06-21] (Intel(R) Rapid Storage Technology enterprise -> Intel Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_708ec8f9a4d134c6\nvlddmkm.sys [17544792 2018-04-12] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [26560 2017-12-16] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider)
S3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2017-12-16] (NVIDIA Corporation -> NVIDIA Corporation)
S3 qcusbser; C:\WINDOWS\System32\drivers\qcusbser.sys [254520 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1010648 2017-10-20] (Realtek Semiconductor Corp. -> Realtek )
R3 V0790Vid; C:\WINDOWS\system32\DRIVERS\V0790Vid.sys [390648 2015-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-06-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [337632 2019-06-03] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-06-03] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-06-04 17:50 - 2019-06-04 17:50 - 000000000 _____ C:\WINDOWS\System32\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}
2019-06-03 18:51 - 2019-06-03 18:47 - 000592616 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-06-02 18:40 - 2019-06-02 18:41 - 000030294 _____ C:\Users\Dennis\Downloads\Addition.txt
2019-06-02 18:39 - 2019-06-04 18:57 - 000017970 _____ C:\Users\Dennis\Downloads\FRST.txt
2019-06-02 18:39 - 2019-06-04 18:56 - 000000000 ____D C:\FRST
2019-06-02 18:35 - 2019-06-02 18:35 - 002433536 _____ (Farbar) C:\Users\Dennis\Downloads\FRST64.exe
2019-06-02 14:06 - 2019-06-02 14:06 - 005819544 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Dennis\Downloads\HiJackThis_v2.8.0.4.exe
2019-06-01 23:58 - 2019-06-02 00:16 - 000000000 ____D C:\AdwCleaner
2019-06-01 23:58 - 2019-06-01 23:58 - 007025360 _____ (Malwarebytes) C:\Users\Dennis\Downloads\adwcleaner_7.3.exe
2019-05-21 19:01 - 2019-06-04 18:19 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-05-20 20:12 - 2019-05-20 20:12 - 000089909 _____ C:\Users\Dennis\Downloads\Download.PDF
2019-05-18 20:06 - 2019-02-13 07:47 - 001909560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll
2019-05-17 22:23 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
2019-05-17 22:23 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll
2019-05-17 22:23 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll
2019-05-17 22:23 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll
2019-05-17 22:23 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll
2019-05-17 22:23 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll
2019-05-17 22:23 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll
2019-05-17 22:23 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll
2019-05-17 22:23 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll
2019-05-17 22:23 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll
2019-05-17 22:23 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll
2019-05-17 22:23 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll
2019-05-17 22:23 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll
2019-05-17 22:23 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll
2019-05-17 22:23 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll
2019-05-17 22:23 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll
2019-05-17 22:23 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll
2019-05-17 22:23 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll
2019-05-17 22:23 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll
2019-05-17 22:23 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll
2019-05-17 22:23 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll
2019-05-17 22:22 - 2019-05-17 22:22 - 000000000 ____D C:\ProgramData\Package Cache
2019-05-17 22:22 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll
2019-05-17 22:22 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll
2019-05-17 22:22 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll
2019-05-17 22:22 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll
2019-05-17 22:22 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll
2019-05-17 22:22 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll
2019-05-17 22:22 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll
2019-05-17 22:22 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll
2019-05-17 22:22 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll
2019-05-17 22:22 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll
2019-05-17 22:22 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll
2019-05-17 22:22 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll
2019-05-17 22:22 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll
2019-05-17 22:22 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll
2019-05-17 22:22 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll
2019-05-17 22:22 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll
2019-05-17 22:22 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll
2019-05-17 22:22 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll
2019-05-17 22:22 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll
2019-05-17 22:22 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll
2019-05-17 22:22 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll
2019-05-17 22:22 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll
2019-05-17 22:22 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll
2019-05-17 22:22 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll
2019-05-17 22:22 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll
2019-05-17 22:22 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll
2019-05-17 22:22 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll
2019-05-17 22:22 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll
2019-05-17 22:22 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll
2019-05-17 22:22 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll
2019-05-17 22:22 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll
2019-05-17 22:22 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll
2019-05-17 22:22 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll
2019-05-17 22:22 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll
2019-05-17 22:22 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll
2019-05-17 22:22 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll
2019-05-17 22:22 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll
2019-05-17 22:22 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll
2019-05-17 22:22 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll
2019-05-17 22:22 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll
2019-05-17 22:22 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll
2019-05-17 22:22 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll
2019-05-17 22:22 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll
2019-05-17 22:22 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll
2019-05-17 22:22 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll
2019-05-17 22:22 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll
2019-05-17 22:22 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll
2019-05-17 22:22 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll
2019-05-17 22:22 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll
2019-05-17 22:22 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll
2019-05-17 22:22 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll
2019-05-17 22:22 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll
2019-05-17 22:22 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll
2019-05-17 22:22 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll
2019-05-17 22:22 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll
2019-05-17 22:22 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll
2019-05-17 22:22 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll
2019-05-17 22:22 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll
2019-05-17 22:22 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll
2019-05-17 22:22 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll
2019-05-17 22:22 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll
2019-05-17 22:22 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll
2019-05-17 21:12 - 2019-05-17 21:34 - 431901694 _____ C:\Users\Dennis\Downloads\HQ Orchestral Soundfont Collection v2.0.sf2
2019-05-17 21:05 - 2019-05-17 21:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\WinRAR
2019-05-17 20:58 - 2019-05-24 22:04 - 000001142 _____ C:\Users\Dennis\.lmmsrc.xml
2019-05-17 20:57 - 2019-05-17 20:57 - 000000000 ____D C:\Users\Dennis\lmms
2019-05-14 20:11 - 2019-05-03 14:13 - 001376472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-05-14 20:11 - 2019-05-03 13:51 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-05-14 20:11 - 2019-05-03 13:51 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-05-14 20:11 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-05-14 20:11 - 2019-05-03 08:36 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-05-14 20:11 - 2019-05-03 08:33 - 005625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-05-14 20:11 - 2019-05-03 08:33 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-05-14 20:11 - 2019-05-03 08:33 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-05-14 20:11 - 2019-05-03 08:31 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-05-14 20:11 - 2019-05-03 08:31 - 007519888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-05-14 20:11 - 2019-05-03 08:31 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-05-14 20:11 - 2019-05-03 08:31 - 002811192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-05-14 20:11 - 2019-05-03 08:31 - 002771256 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-05-14 20:11 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-05-14 20:11 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-05-14 20:11 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-05-14 20:11 - 2019-05-03 08:12 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-05-14 20:11 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-05-14 20:11 - 2019-05-03 08:05 - 022716416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-05-14 20:11 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-05-14 20:11 - 2019-05-03 08:02 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-05-14 20:11 - 2019-05-03 08:01 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-05-14 20:11 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-05-14 20:11 - 2019-05-03 08:00 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-05-14 20:11 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-05-14 20:11 - 2019-05-03 07:58 - 002175488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-05-14 20:11 - 2019-05-03 07:57 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-05-14 20:11 - 2019-05-03 07:57 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-05-14 20:11 - 2019-05-03 07:56 - 005350912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-05-14 20:11 - 2019-05-03 07:56 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-05-14 20:11 - 2019-05-03 07:55 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-05-14 20:11 - 2019-05-03 07:55 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-05-14 20:11 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-05-14 20:11 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-05-14 20:11 - 2019-04-19 12:39 - 012754944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-05-14 20:11 - 2019-04-19 11:44 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-05-14 20:11 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-05-14 20:11 - 2019-04-19 07:06 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-05-14 20:11 - 2019-04-19 07:06 - 000798520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-05-14 20:11 - 2019-04-19 07:01 - 001982008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-05-14 20:11 - 2019-04-19 06:43 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-05-14 20:11 - 2019-04-19 06:42 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-05-14 20:11 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2019-05-14 20:11 - 2019-04-19 06:38 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-05-14 20:11 - 2019-04-19 06:36 - 002909696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-05-14 20:11 - 2019-04-19 06:35 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-05-14 20:11 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-05-14 20:10 - 2019-05-03 14:14 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-05-14 20:10 - 2019-05-03 14:13 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2019-05-14 20:10 - 2019-05-03 13:55 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-05-14 20:10 - 2019-05-03 13:54 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2019-05-14 20:10 - 2019-05-03 13:52 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-05-14 20:10 - 2019-05-03 13:50 - 004054528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-05-14 20:10 - 2019-05-03 13:50 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-05-14 20:10 - 2019-05-03 13:49 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-05-14 20:10 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-05-14 20:10 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-05-14 20:10 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2019-05-14 20:10 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-05-14 20:10 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-05-14 20:10 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-05-14 20:10 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-05-14 20:10 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-05-14 20:10 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-05-14 20:10 - 2019-05-03 08:43 - 000177128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-05-14 20:10 - 2019-05-03 08:34 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-05-14 20:10 - 2019-05-03 08:33 - 000709720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2019-05-14 20:10 - 2019-05-03 08:33 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-05-14 20:10 - 2019-05-03 08:33 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-05-14 20:10 - 2019-05-03 08:33 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-05-14 20:10 - 2019-05-03 08:33 - 000063072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000793640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-05-14 20:10 - 2019-05-03 08:32 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-05-14 20:10 - 2019-05-03 08:32 - 000438984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-05-14 20:10 - 2019-05-03 08:32 - 000209208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-05-14 20:10 - 2019-05-03 08:32 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-05-14 20:10 - 2019-05-03 08:32 - 000164664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2019-05-14 20:10 - 2019-05-03 08:31 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-05-14 20:10 - 2019-05-03 08:31 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-05-14 20:10 - 2019-05-03 08:31 - 001141224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-05-14 20:10 - 2019-05-03 08:31 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-05-14 20:10 - 2019-05-03 08:31 - 000983632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-05-14 20:10 - 2019-05-03 08:31 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-05-14 20:10 - 2019-05-03 08:31 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-05-14 20:10 - 2019-05-03 08:31 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2019-05-14 20:10 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-05-14 20:10 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-05-14 20:10 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-05-14 20:10 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2019-05-14 20:10 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-05-14 20:10 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll
2019-05-14 20:10 - 2019-05-03 08:18 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-05-14 20:10 - 2019-05-03 08:00 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-05-14 20:10 - 2019-05-03 08:00 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-05-14 20:10 - 2019-05-03 07:59 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-05-14 20:10 - 2019-05-03 07:59 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-05-14 20:10 - 2019-05-03 07:58 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-05-14 20:10 - 2019-05-03 07:58 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-05-14 20:10 - 2019-05-03 07:57 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-05-14 20:10 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000773632 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-05-14 20:10 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-05-14 20:10 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-05-14 20:10 - 2019-05-03 07:54 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-05-14 20:10 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-05-14 20:10 - 2019-05-03 07:53 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-05-14 20:10 - 2019-05-03 07:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-05-14 20:10 - 2019-05-03 06:38 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim
2019-05-14 20:10 - 2019-04-23 09:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-05-14 20:10 - 2019-04-23 08:14 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-05-14 20:10 - 2019-04-19 12:55 - 001634920 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-05-14 20:10 - 2019-04-19 12:54 - 000720200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-05-14 20:10 - 2019-04-19 12:40 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-05-14 20:10 - 2019-04-19 12:38 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-05-14 20:10 - 2019-04-19 12:38 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-05-14 20:10 - 2019-04-19 12:36 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-05-14 20:10 - 2019-04-19 12:34 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-05-14 20:10 - 2019-04-19 11:37 - 000607960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-05-14 20:10 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2019-05-14 20:10 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-05-14 20:10 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-05-14 20:10 - 2019-04-19 07:07 - 000985400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-05-14 20:10 - 2019-04-19 07:06 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2019-05-14 20:10 - 2019-04-19 07:06 - 000436024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-05-14 20:10 - 2019-04-19 07:06 - 000274232 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-05-14 20:10 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-05-14 20:10 - 2019-04-19 07:01 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
2019-05-14 20:10 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-05-14 20:10 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-05-14 20:10 - 2019-04-19 06:41 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-05-14 20:10 - 2019-04-19 06:41 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-05-14 20:10 - 2019-04-19 06:40 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2019-05-14 20:10 - 2019-04-19 06:40 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll
2019-05-14 20:10 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll
2019-05-14 20:10 - 2019-04-19 06:39 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-05-14 20:10 - 2019-04-19 06:39 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-05-14 20:10 - 2019-04-19 06:38 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-05-14 20:10 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-05-14 20:10 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 001938944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-05-14 20:10 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-05-14 20:10 - 2019-04-19 06:34 - 000653312 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\SysWOW64\locale.nls
2019-05-14 20:10 - 2019-04-19 05:18 - 000806360 _____ C:\WINDOWS\system32\locale.nls
2019-05-14 20:10 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-05-14 20:10 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2019-05-12 00:52 - 2019-05-25 23:51 - 000000000 ____D C:\Users\Dennis\AppData\Local\CrashDumps
2019-05-11 13:35 - 2019-05-11 13:35 - 000000000 ____D C:\Users\Dennis\AppData\Local\DBG
2019-05-11 13:34 - 2019-03-24 20:05 - 002983161 _____ C:\Users\Dennis\Desktop\de.robv.android.xposed.installer_3.1.1-39_minAPI15(nodpi)_apkmirror.com.apk
2019-05-11 11:59 - 2019-05-11 11:59 - 000000000 ___RD C:\Users\Dennis\Downloads\Microsoft.SkypeApp_kzf8qxf38zg5c!App
2019-05-11 01:49 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\XperiFirm
2019-05-09 21:35 - 2019-05-09 21:35 - 000332900 _____ C:\Users\Dennis\Desktop\Ruecksendeschein_TRN00525496.pdf
2019-05-09 21:24 - 2019-05-09 21:24 - 000358495 _____ C:\Users\Dennis\Downloads\literaturverzeichnis_dkb_32017.pdf
2019-05-08 18:36 - 2019-05-08 18:36 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Temp
2019-05-06 18:31 - 2019-05-06 18:31 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc71.dll
2019-05-06 18:31 - 2019-05-06 18:31 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2019-05-06 17:59 - 2019-05-06 17:59 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2019-05-05 22:09 - 2019-05-05 22:10 - 000000000 ____D C:\Users\Dennis\Documents\Soundaufnahmen
2019-05-05 20:36 - 2019-05-05 20:36 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\OpenOffice
2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot
2019-05-05 19:48 - 2019-05-05 19:48 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot
2019-05-05 19:47 - 2019-05-05 19:47 - 000945381 _____ (Sam Rodberg ) C:\Users\Dennis\Downloads\minimal_adb_fastboot_v1.4_setup.exe
2019-05-05 19:42 - 2019-05-11 01:49 - 000000000 ____D C:\Users\Dennis\.flashTool
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\AppData\Local\D3DSCache
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.swt
2019-05-05 19:42 - 2019-05-05 19:42 - 000000000 ____D C:\Users\Dennis\.android
2019-05-05 19:37 - 2019-05-14 20:10 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-05-05 19:37 - 2019-05-14 20:09 - 132445408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-05-05 19:36 - 2019-05-17 18:53 - 000000000 ____D C:\Program Files\rempl
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\Documents\Rockstar Games
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Warner Bros. Interactive Entertainment
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\TS3Client
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\7DaysToDie
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\FortniteGame
2019-05-05 19:05 - 2019-05-05 19:05 - 000000000 ____D C:\Users\Dennis\AppData\Local\Colossal Order
2019-05-05 19:03 - 2019-05-05 19:03 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\GameSave Manager 3
2019-05-05 18:40 - 2019-05-05 18:40 - 000000000 ____D C:\Users\Dennis\Desktop\OpenOffice 4.1.6 (de) Installation Files
2019-05-05 18:30 - 2019-05-05 18:30 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Macromedia
2019-05-05 18:29 - 2019-05-05 18:31 - 175311378 _____ C:\Users\Dennis\Downloads\Apache_OpenOffice_4.1.6_Win_x86_install_de.exe
2019-05-05 18:27 - 2019-05-05 18:27 - 000099192 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Sun
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Sun
2019-05-05 18:27 - 2019-05-05 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2019-05-05 18:26 - 2019-05-05 18:26 - 002043232 _____ (Oracle Corporation) C:\Users\Dennis\Downloads\JavaSetup8u211.exe
2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\ProgramData\Oracle
2019-05-05 18:26 - 2019-05-05 18:26 - 000000000 ____D C:\Program Files (x86)\Java
2019-05-05 18:24 - 2019-05-05 18:24 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup(1).exe
2019-05-05 18:24 - 2019-05-05 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinDjView
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-05-05 18:22 - 2019-05-05 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LMMS 1.1.3
2019-05-05 18:21 - 2019-05-05 18:21 - 003280016 _____ (Alexander Roshal) C:\Users\Dennis\Downloads\winrar-x64-571d.exe
2019-05-05 18:20 - 2019-05-05 18:20 - 031973879 _____ C:\Users\Dennis\Downloads\lmms-1.1.3-win64.exe
2019-05-05 18:15 - 2019-05-05 18:15 - 002933474 _____ (Andrew Zhezherun) C:\Users\Dennis\Downloads\WinDjView-2.1-Setup.exe
2019-05-05 18:13 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Adobe
2019-05-05 18:12 - 2019-06-04 17:52 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-05-05 18:11 - 2019-05-06 18:00 - 000000000 ____D C:\ProgramData\Adobe
2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\LibreOffice
2019-05-05 18:10 - 2019-05-05 18:10 - 000000000 ____D C:\Users\Dennis\AppData\Local\NVIDIA
2019-05-05 18:09 - 2019-05-05 18:39 - 000000000 ____D C:\Users\Dennis\AppData\Local\Adobe
2019-05-05 18:08 - 2018-09-05 21:08 - 000373350 _____ C:\Users\Dennis\Desktop\WhatsApp Image 2018-09-05 at 21.08.02.jpeg
2019-05-05 18:08 - 2018-05-05 17:34 - 000143373 ____R C:\Users\Dennis\Desktop\WhatsApp Image 2018-05-05 at 16.51.55.jpeg
2019-05-05 18:07 - 2018-08-06 17:46 - 000498688 _____ C:\Users\Dennis\Desktop\Application-pdf-attachment.pdf
2019-05-05 18:06 - 2019-06-04 17:47 - 000020912 _____ C:\Users\Dennis\Desktop\Kontoführung.ods
2019-05-05 18:06 - 2018-12-15 01:50 - 000009293 _____ C:\Users\Dennis\Desktop\Park Sansscouci.odt
2019-05-05 18:05 - 2019-03-13 22:53 - 000015400 _____ C:\Users\Dennis\Desktop\Neues_Handy.ods
2019-05-05 18:04 - 2019-06-03 20:20 - 000015968 _____ C:\Users\Dennis\Desktop\Protokoll der Panik.ods
2019-05-05 18:03 - 2019-03-20 19:18 - 000328617 _____ C:\Users\Dennis\Desktop\Zählerstand_Strom.pdf
2019-05-05 18:03 - 2018-07-25 13:52 - 000105683 _____ C:\Users\Dennis\Desktop\Zählerstand Online.pdf
2019-05-05 18:02 - 2019-04-16 17:56 - 000136628 _____ C:\Users\Dennis\Desktop\Bitte_um_Spende.pdf
2019-05-05 18:02 - 2019-04-01 08:49 - 001022843 _____ C:\Users\Dennis\Desktop\Beweis_2.jpeg
2019-05-05 18:02 - 2019-04-01 08:47 - 000192432 _____ C:\Users\Dennis\Desktop\Beweis_03.pdf
2019-05-05 18:02 - 2019-04-01 08:47 - 000181332 _____ C:\Users\Dennis\Desktop\Beweis_02.pdf
2019-05-05 18:02 - 2019-04-01 08:44 - 000237552 _____ C:\Users\Dennis\Desktop\Beweis_01.pdf
2019-05-05 17:58 - 2019-05-05 18:04 - 284024832 _____ C:\Users\Dennis\Downloads\LibreOffice_6.1.5_Win_x64.msi
2019-05-05 17:56 - 2019-05-12 03:23 - 000000000 ____D C:\Users\Dennis\Desktop\Minör_Familienforschung
2019-05-05 17:56 - 2019-05-05 18:07 - 000000000 ____D C:\Users\Dennis\Desktop\Flato_Familienforschung
2019-05-05 17:55 - 2019-05-05 17:56 - 000000000 ____D C:\Users\Dennis\Desktop\SaveManager
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\platform-tools
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\NinaMarie
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Harburg Tanzt e.V
2019-05-05 17:55 - 2019-05-05 17:55 - 000000000 ____D C:\Users\Dennis\Desktop\Fairphone 2
2019-05-05 17:54 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust - Staging Branch.url
2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Daten_17022019
2019-05-05 17:54 - 2019-05-05 17:54 - 000000000 ____D C:\Users\Dennis\Desktop\Blond
2019-05-05 17:53 - 2019-05-05 20:00 - 000000000 ____D C:\Users\Dennis\Desktop\Black Mirror
2019-05-05 17:53 - 2019-05-05 17:54 - 000000222 _____ C:\Users\Dennis\Desktop\Rust.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\LEGO Worlds.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Grand Theft Auto V.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\E-Startup.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Eco.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Cities Skylines.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Modern Warfare Remastered - Multiplayer.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000222 _____ C:\Users\Dennis\Desktop\Call of Duty Infinite Warfare.url
2019-05-05 17:53 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Apps_17022019
2019-05-05 17:52 - 2019-05-05 17:53 - 000000000 ____D C:\Users\Dennis\Desktop\Alte Firefox-Daten
2019-05-05 17:52 - 2019-05-05 17:52 - 000000222 _____ C:\Users\Dennis\Desktop\7 Days to Die.url
2019-05-05 17:52 - 2019-05-05 17:52 - 000000000 ____D C:\Users\Dennis\Desktop\7 Days To Die
2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\Documents\Ahnenblatt
2019-05-05 17:44 - 2019-05-12 23:31 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Ahnenblatt
2019-05-05 17:44 - 2019-05-05 17:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ahnenblatt
2019-05-05 17:43 - 2019-05-05 17:43 - 000000000 ____D C:\Users\Dennis\Desktop\Ahnenblatt
2019-05-05 17:40 - 2019-05-05 17:41 - 009845440 _____ (Dirk Böttcher ) C:\Users\Dennis\Downloads\absetup.exe
2019-05-05 17:40 - 2019-05-05 17:40 - 000000000 ____D C:\Users\Dennis\AppData\Local\Steam
2019-05-05 17:37 - 2019-05-05 17:37 - 001573568 _____ C:\Users\Dennis\Downloads\SteamSetup.exe
2019-05-05 17:37 - 2019-05-05 17:37 - 000000736 _____ C:\Users\Public\Desktop\Steam.lnk
2019-05-05 17:37 - 2019-05-05 17:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2019-05-05 17:35 - 2019-05-05 17:35 - 000003702 _____ C:\WINDOWS\System32\Tasks\Maxthon5 Update
2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MX5
2019-05-05 17:35 - 2019-05-05 17:35 - 000000000 ____D C:\Program Files (x86)\Maxthon5
2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Maxthon5
2019-05-05 17:34 - 2019-05-05 17:34 - 000000000 ____D C:\ProgramData\cache
2019-05-05 17:32 - 2019-06-04 17:51 - 000000000 ____D C:\Users\Dennis\AppData\LocalLow\Mozilla
2019-05-05 17:32 - 2019-06-01 23:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-05-05 17:32 - 2019-05-22 18:08 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-05-05 17:32 - 2019-05-05 17:32 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Mozilla
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Mozilla
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\Users\Dennis\AppData\Local\Comms
2019-05-05 17:32 - 2019-05-05 17:32 - 000000000 ____D C:\ProgramData\Mozilla
2019-05-05 17:31 - 2019-05-05 19:06 - 000000000 ____D C:\ProgramData\Packages
2019-05-05 17:24 - 2019-05-05 17:24 - 000000000 ____D C:\Users\Dennis\AppData\Local\CEF
2019-05-05 17:23 - 2019-05-05 17:35 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2019-05-05 17:23 - 2019-05-05 17:23 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum
2019-05-05 17:23 - 2019-05-05 17:23 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2019-05-05 17:21 - 2019-06-03 18:50 - 000000000 ____D C:\ProgramData\AVAST Software
2019-05-05 17:19 - 2019-06-01 23:22 - 000003382 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3896554050-3245997283-4213969873-1001
2019-05-05 17:18 - 2019-06-01 23:22 - 000000000 ___RD C:\Users\Dennis\OneDrive
2019-05-05 17:18 - 2019-05-21 18:31 - 000000000 ____D C:\Users\Dennis\AppData\Local\PlaceholderTileLogoFolder
2019-05-05 17:18 - 2019-05-05 17:18 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-05-05 17:17 - 2019-06-02 16:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\Packages
2019-05-05 17:17 - 2019-05-17 23:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\VirtualStore
2019-05-05 17:17 - 2019-05-09 19:36 - 000000000 ____D C:\Users\Dennis\AppData\Local\ConnectedDevicesPlatform
2019-05-05 17:17 - 2019-05-05 18:13 - 000000000 ____D C:\Users\Dennis\AppData\Roaming\Adobe
2019-05-05 17:17 - 2019-05-05 17:38 - 000000000 ____D C:\Users\Dennis\AppData\Local\Publishers
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___RD C:\Users\Dennis\3D Objects
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ___HD C:\Users\Dennis\MicrosoftEdgeBackups
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\WINDOWS\InfusedApps
2019-05-05 17:17 - 2019-05-05 17:17 - 000000000 ____D C:\Users\Dennis\AppData\Local\MicrosoftEdge
2019-05-05 17:16 - 2019-05-05 17:16 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-05-05 17:16 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Setup
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2019-05-05 17:15 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\tk-TM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\te-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sw-KE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\prs-AF
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\or-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mn-MN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ky-KG
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\km-KH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\is-IS
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\id-ID
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\bn-BD
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\be-BY
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\as-IN
2019-05-05 17:15 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\OCR
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\Reference Assemblies
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files\MSBuild
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2019-05-05 17:15 - 2019-05-05 17:15 - 000000000 ____D C:\Program Files (x86)\MSBuild
2019-05-05 17:14 - 2019-06-04 17:57 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat
2019-05-05 17:14 - 2019-06-04 17:57 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat
2019-05-05 17:14 - 2019-06-03 21:05 - 000000000 ____D C:\Users\Dennis
2019-05-05 17:14 - 2019-06-01 23:22 - 000002393 _____ C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-05-05 17:14 - 2019-05-05 17:14 - 000306166 _____ C:\WINDOWS\system32\perfi007.dat
2019-05-05 17:14 - 2019-05-05 17:14 - 000040520 _____ C:\WINDOWS\system32\perfd007.dat
2019-05-05 17:14 - 2019-05-05 17:14 - 000000020 ___SH C:\Users\Dennis\ntuser.ini
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Vorlagen
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Startmenü
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Netzwerkumgebung
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Lokale Einstellungen
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Eigene Dateien
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Druckumgebung
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Videos
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Musik
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Documents\Eigene Bilder
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Verlauf
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\AppData\Local\Anwendungsdaten
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 _SHDL C:\Users\Dennis\Anwendungsdaten
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\de
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\0409
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\winrm
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\WCN
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\slmgr
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\de
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\0409
2019-05-05 17:14 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\DigitalLocker
2019-05-05 17:13 - 2019-05-04 01:53 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-05-05 17:13 - 2019-05-04 01:53 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-05-05 17:12 - 2019-06-04 17:57 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-05-05 17:11 - 2019-06-04 18:02 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-05-05 17:11 - 2019-06-04 17:52 - 000000000 ___RD C:\Program Files (x86)
2019-05-05 17:11 - 2019-06-04 17:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-05-05 17:11 - 2019-06-04 17:50 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-05-05 17:11 - 2019-06-03 19:01 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-05-05 17:11 - 2019-06-03 19:01 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-05-05 17:11 - 2019-06-03 19:00 - 000000000 ____D C:\Program Files\Windows Defender
2019-05-05 17:11 - 2019-06-03 18:50 - 000000000 ___HD C:\Program Files\WindowsApps
2019-05-05 17:11 - 2019-05-30 21:53 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\TextInput
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-05-05 17:11 - 2019-05-14 21:55 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-05-05 17:11 - 2019-05-06 18:02 - 000000000 ____D C:\WINDOWS\appcompat
2019-05-05 17:11 - 2019-05-05 18:40 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-05-05 17:11 - 2019-05-05 17:20 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2019-05-05 17:11 - 2019-05-05 17:17 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\UNP
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ___SD C:\WINDOWS\system32\F12
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ta-in
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\si-lk
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\setup
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\system32\am-et
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\WINDOWS\Provisioning
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-05-05 17:11 - 2019-05-05 17:16 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\system32\MUI
2019-05-05 17:11 - 2019-05-05 17:15 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ___SD C:\WINDOWS\system32\dsc
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\SysWOW64\com
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\system32\com
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\IME
2019-05-05 17:11 - 2019-05-05 17:14 - 000000000 ____D C:\Program Files\Common Files\system
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files\Windows Sidebar
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RSD C:\WINDOWS\media
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 __RHD C:\Users\Public\Libraries
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Nui
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\system32\Configuration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___RD C:\WINDOWS\Offline Web Pages
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Web
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\WaaS
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Vss
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\tracing
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\TAPI
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\ras
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\IME
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemResources
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SystemApps
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\winevt
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ta-lk
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ras
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ProximityToast
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\PointOfService
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\my-mm
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Ipmi
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\IME
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\icsxml
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\ias
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\hydrogen
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DriverState
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\downlevel
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\DDFs
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\config\Journal
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\Bthprops
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\System
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SKB
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ServiceState
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\security
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\schemas
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\SchCache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Resources
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\rescache
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Registration
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\PLA
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Performance
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\ModemLogs
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\L2Schemas
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\InputMethod
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\IdentityCRL
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Globalization
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Cursors
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\Branding
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\addins
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Security
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Portable Devices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files\Common Files\Services
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\windows nt
2019-05-05 17:11 - 2019-05-05 17:11 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2019-05-05 17:11 - 2019-05-05 17:10 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat
2019-05-05 17:11 - 2019-05-05 17:10 - 000215943 _____ C:\WINDOWS\system32\dssec.dat
2019-05-05 17:11 - 2019-05-05 17:10 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2019-05-05 17:11 - 2019-05-05 17:10 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services
2019-05-05 17:11 - 2019-05-05 17:10 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-05-05 17:11 - 2019-05-05 17:10 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam
2019-05-05 17:11 - 2019-05-05 17:10 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol
2019-05-05 17:11 - 2019-05-05 17:10 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json
2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT
2019-05-05 17:11 - 2019-05-05 17:10 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT
2019-05-05 17:11 - 2019-05-05 17:10 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks
2019-05-05 17:11 - 2019-05-05 17:10 - 000000219 _____ C:\WINDOWS\system.ini
2019-05-05 17:11 - 2019-05-05 17:10 - 000000092 _____ C:\WINDOWS\win.ini
2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\spool
2019-05-05 17:11 - 2019-05-05 17:10 - 000000000 ____D C:\WINDOWS\system32\FxsTmp
2019-05-05 17:11 - 2019-05-05 17:08 - 000000000 ____D C:\Program Files\windows nt
2019-05-05 17:11 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOPrivate
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-05-05 17:11 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\Help
2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\TxR
2019-05-05 17:11 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\system32\config\RegBack
2019-05-05 17:10 - 2019-06-04 17:57 - 000000000 ____D C:\WINDOWS\INF
2019-05-05 17:10 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-05-05 17:08 - 2019-05-18 20:06 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Vorlagen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Startmenü
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\Default User
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Users\All Users
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Vorlagen
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Startmenü
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Dokumente
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2019-05-05 17:08 - 2019-05-05 17:08 - 000000000 _SHDL C:\Dokumente und Einstellungen
2019-05-05 17:07 - 2019-06-04 17:51 - 088080384 _____ C:\WINDOWS\system32\config\SOFTWARE
2019-05-05 17:07 - 2019-06-04 17:51 - 015204352 _____ C:\WINDOWS\system32\config\SYSTEM
2019-05-05 17:07 - 2019-06-04 17:51 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT
2019-05-05 17:07 - 2019-06-04 17:51 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-05-05 17:07 - 2019-06-04 17:51 - 000065536 _____ C:\WINDOWS\system32\config\SAM
2019-05-05 17:07 - 2019-06-04 17:51 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY
2019-05-05 17:07 - 2019-05-05 17:14 - 000000000 ____D C:\WINDOWS\servicing
2019-05-05 17:07 - 2019-05-05 17:11 - 000000000 ____D C:\WINDOWS\system32\SMI
2019-05-05 17:07 - 2019-05-05 17:09 - 000000000 ____D C:\WINDOWS\Panther
2019-05-05 17:07 - 2019-05-05 17:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-05-05 17:06 - 2019-05-05 17:06 - 000000000 ____D C:\ProgramData\USOShared
2019-05-05 17:04 - 2019-06-04 17:51 - 000000000 ____D C:\ProgramData\NVIDIA
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\Realtek
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-05-05 17:04 - 2019-05-05 17:04 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2019-05-05 17:04 - 2018-03-24 01:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2019-05-05 17:04 - 2018-03-24 01:02 - 005952392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 002596320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 001767824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000633224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000451040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2019-05-05 17:04 - 2018-03-24 01:02 - 000083072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2019-05-05 17:04 - 2018-03-21 13:22 - 008114212 _____ C:\WINDOWS\system32\nvcoproc.bin
2019-05-05 17:03 - 2019-06-04 18:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-05-05 17:03 - 2019-06-04 17:51 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-05-05 17:03 - 2019-06-03 19:00 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-05-05 17:03 - 2019-05-15 16:49 - 000265680 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-05-05 17:03 - 2019-05-05 17:03 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-05-05 16:00 - 2019-05-05 17:18 - 000000000 ___HD C:\$SysReset

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)


==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Alt 04.06.2019, 18:00   #13
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Hier ist der Addition-Log:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-06-2019
durchgeführt von Dennis (04-06-2019 18:57:32)
Gestartet von C:\Users\Dennis\Downloads
Windows 10 Home Version 1803 17134.765 (X64) (2019-05-05 15:09:37)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3896554050-3245997283-4213969873-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3896554050-3245997283-4213969873-503 - Limited - Disabled)
Dennis (S-1-5-21-3896554050-3245997283-4213969873-1001 - Administrator - Enabled) => C:\Users\Dennis
Gast (S-1-5-21-3896554050-3245997283-4213969873-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3896554050-3245997283-4213969873-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ahnenblatt 2.99h (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.8.1 - Dirk Böttcher)
Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation)
Live! Cam Chat HD VF0790 Driver (1.00.07.00) (HKLM\...\Creative VF0790) (Version:  - Creative Technology Ltd.)
LMMS 1.1.3 (HKLM-x32\...\LMMS) (Version: 1.1.3 - LMMS Developers)
Microsoft OneDrive (HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0007 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg)
Mozilla Firefox 67.0 (x64 de) (HKLM\...\Mozilla Firefox 67.0 (x64 de)) (Version: 67.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla)
MX5 (HKLM-x32\...\Maxthon5) (Version: 5.2.7.2000 - Maxthon International Limited)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C3ACFCEA-240F-4DCC-A0C3-DD55FEE6C3C2}) (Version: 2.58.0.0 - Microsoft Corporation)
WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun)
WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
LINE -> C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt [2019-05-05] (LINE Corporation)
Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation)
Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-02] (Microsoft Corporation)
Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.11629.20196.0_x86__8wekyb3d8bbwe [2019-06-01] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.12831.0_x64__8wekyb3d8bbwe [2019-05-05] (Microsoft Corporation)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0 [2019-05-22] (Spotify AB)
WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808 [2019-05-29] (1&amp;1 Mail &amp; Media GmbH)
WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm [2019-06-02] (WhatsApp Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2019-05-21 18:08 - 2019-05-21 18:09 - 001194496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\e_sqlite3.dll
2019-05-29 16:10 - 2019-05-29 16:10 - 047755776 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.dll
2019-05-29 16:10 - 2019-05-29 16:10 - 000023552 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.15.7.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.exe
2019-06-01 23:55 - 2019-06-01 23:55 - 002126848 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\ffmpeg.dll
2019-06-01 23:55 - 2019-06-01 23:55 - 000109056 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libegl.dll
2019-06-01 23:55 - 2019-06-01 23:55 - 005103616 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\libglesv2.dll
2019-05-05 19:04 - 2019-05-05 19:04 - 001030144 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\NAVER.LINEwin8_5.16.2.0_x86__8ptj331gd3tyt\dbghelp.dll
2019-05-17 23:14 - 2019-05-17 23:14 - 004631040 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Core.dll
2019-05-17 23:14 - 2019-05-17 23:14 - 005076480 _____ (The Qt Company Ltd) [Datei ist nicht signiert] c:\users\dennis\appdata\local\packages\naver.linewin8_8ptj331gd3tyt\AppData\LINE\Data\plugin\LineMediaPlayer\1.1.0.226\Qt5Gui.dll
2019-06-01 23:55 - 2019-06-02 00:02 - 094071808 _____ (WhatsApp) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.3.3328.0_x64__cv1g1gvanyjgm\app\WhatsApp.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:3or4kl4x13tuuug3Byamue2s4b [95]
AlternateDataStreams: C:\Users\Dennis\Desktop\Beweis_2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-05-05 17:11 - 2019-05-05 17:10 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3896554050-3245997283-4213969873-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{570D401D-08D7-40CC-80D2-55AFE39EF0DE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C62C362C-8F27-4CE2-9F1C-2F00A0394879}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E65A7BE5-AB8A-475C-A5D9-A03B09A1B6C9}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
FirewallRules: [{55D973E9-5D7C-460D-89F1-20C47E769ABE}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe (Maxthon Technology Co, Ltd. -> Maxthon International ltd.)
FirewallRules: [{812377B6-FA60-40B9-A7AB-9A8D51849B66}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{DFDEC61E-1CC4-47DD-9FA9-58E45396FCB1}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{A10CF5F8-2CD6-43E6-AF52-AB8A64B59CEF}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{F058FECF-FE3D-4A5D-A13D-3474EAD25F35}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6988DEF5-7E35-4491-8FD0-36BF1A84AEC2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{0596C59E-A763-436A-B1E5-868310373FA4}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{47AACA64-5E7B-47EA-83C3-43086EA80B2A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{7C30DFEC-9288-4D05-AF90-BB5908A31468}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Rust\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{F7468637-10E4-4901-A829-566698E0F7B1}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{22A16E3C-9663-403D-A4AC-57FEEDC92E11}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\Rust.exe (Facepunch Studios Ltd -> EasyAntiCheat Ltd)
FirewallRules: [{05E71798-8E32-4D89-B84C-C33531119639}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> )
FirewallRules: [{E836C27B-B4F4-4074-9E9D-1683CEEF0ABD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\RustStaging\RustClient.exe (Facepunch Studios Ltd -> )
FirewallRules: [{050C1AC8-3D7E-4431-B9C8-57412AA52451}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert]
FirewallRules: [{89B3D220-CB96-4182-9866-32485668A597}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert]
FirewallRules: [{57D31CC4-A7E2-4472-A394-0524027FE279}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{8E7D9B00-2BEA-40B6-ABFD-801981D184C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{BB62769E-DA9A-4565-89F1-C4888B47C9F8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{0A4BDA3C-B18B-421A-8FA8-7FD64446BD76}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{CA3C43CF-E1E6-457D-8D55-08F73DA099CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{E0550946-BF47-442F-B082-36E767CD8988}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{38761A94-8B77-4A3C-B32E-039B62FDE10D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{EDE90F71-9807-491B-AA4D-C3B9217C311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{65E4A0CB-8370-40F5-BBC0-1C732B331BD2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{F28C7E97-5CC5-4AFC-AD84-281BE679FD4A}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\E-Startup\EStartup.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{031919BF-5A7A-4356-898C-236BB0AF71C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.11629.20196.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================

Systemfehler:
=============
Error: (06/04/2019 05:53:33 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:53:33 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:52:02 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:51:52 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:49:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:49:56 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:49:47 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9EMN40I)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-9EMN40I\Dennis" (SID: S-1-5-21-3896554050-3245997283-4213969873-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.107.13766.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (06/04/2019 05:48:50 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "isesrv" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================

Date: 2019-06-04 17:49:55.055
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:49:34.051
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:49:34.047
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:49:33.603
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:49:33.556
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:49:24.304
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\COMODO\COMODO Internet Security\cmdagent.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:47:36.247
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-06-04 17:47:36.183
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. F8 10/30/2017
Motherboard: Gigabyte Technology Co., Ltd. B250M-DS3H-CF
Prozessor: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz
Prozentuale Nutzung des RAM: 52%
Installierter physikalischer RAM: 16343.96 MB
Verfügbarer physikalischer RAM: 7703.64 MB
Summe virtueller Speicher: 18775.96 MB
Verfügbarer virtueller Speicher: 4553.13 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:111.08 GB) (Free:51.25 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (D1-P1) (Fixed) (Total:931.51 GB) (Free:459.41 GB) NTFS

\\?\Volume{0d6ed575-7abf-4c56-a15a-3be2542cc70b}\ (Recovery image) (Fixed) (Total:0.49 GB) (Free:0.1 GB) NTFS
\\?\Volume{f2bd336c-17fe-4325-8c63-b39a031f6bc2}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 64254842)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 111.8 GB) (Disk ID: A1BCFE26)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 04.06.2019, 18:14   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Zitat:
2019-06-01 23:58 - 2019-06-02 00:16 - 000000000 ____D C:\AdwCleaner
2019-06-01 23:58 - 2019-06-01 23:58 - 007025360 _____ (Malwarebytes) C:\Users\Dennis\Downloads\adwcleaner_7.3.exe
Warum führst du auf eigene Faust Tools aus und dann erwähnst du davon nix?!
Bitte UMGEHEND ALLE Logs nachreichen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.06.2019, 18:19   #15
Minoerchen
Gast
 
Windows 10: e.tre456_worm_Windows - Standard

Windows 10: e.tre456_worm_Windows



Ups, sorry, ich vergaß!

1. Log:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    06-01-2019
# Duration: 00:00:13
# OS:       Windows 10 Home
# Scanned:  27501
# Detected: 5


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

PUP.Optional.Chip               C:\Users\Dennis\Desktop\..\Downloads\MINIMAL ADB AND FASTBOOT - CHIP-INSTALLER.EXE

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.SofTonicAssistant  HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\maxthon-cloud-browser.de.softonic.com
PUP.Optional.SofTonicAssistant  HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com
PUP.Optional.SofTonicAssistant  HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\maxthon-cloud-browser.de.softonic.com
PUP.Optional.SofTonicAssistant  HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         
Letzter Log:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    06-04-2019
# Duration: 00:00:08
# OS:       Windows 10 Home
# Scanned:  27501
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [2261 octets] - [01/06/2019 23:59:08]
AdwCleaner[S01].txt - [2322 octets] - [02/06/2019 00:15:51]
AdwCleaner[C01].txt - [2414 octets] - [02/06/2019 00:16:41]
AdwCleaner[S02].txt - [1900 octets] - [02/06/2019 00:19:52]
AdwCleaner[C02].txt - [2048 octets] - [02/06/2019 00:20:15]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
         

Antwort

Themen zu Windows 10: e.tre456_worm_Windows
abgelenkt, andere, anderen, button, dasselbe, e.tre456_worm_windows, ebenfalls, explorer, gestern, inter, interne, internet, internet explorer, komische, lieber, msn, nutzer, punkt, scan, seite, versehentlich, weiterleitung, window, windows, worm




Ähnliche Themen: Windows 10: e.tre456_worm_Windows


  1. Edgde Browser - Autom. Webseiterweiterleitung und Meldung e.tre456_worm_windows
    Plagegeister aller Art und deren Bekämpfung - 04.06.2019 (17)
  2. e.tre456_worm_Windows Viruswarnmeldung unter Windows10
    Plagegeister aller Art und deren Bekämpfung - 03.06.2019 (13)
  3. Weiterleitung von FF auf Schädlingsseite?
    Plagegeister aller Art und deren Bekämpfung - 10.05.2018 (15)
  4. Weiterleitung auf Umfrageseite
    Log-Analyse und Auswertung - 09.01.2018 (25)
  5. Weiterleitung myfilestore.com
    Smartphone, Tablet & Handy Security - 25.04.2017 (0)
  6. Weiterleitung auf Werbeseiten
    Antiviren-, Firewall- und andere Schutzprogramme - 06.05.2016 (7)
  7. Weiterleitung in Firefoxe
    Plagegeister aller Art und deren Bekämpfung - 10.09.2015 (7)
  8. Weiterleitung bei Gnome Do
    Alles rund um Mac OSX & Linux - 23.11.2014 (2)
  9. Weiterleitung von Google
    Diskussionsforum - 14.03.2014 (1)
  10. Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (12)
  11. Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (12)
  12. Weiterleitung auf rocketnews
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  13. Weiterleitung zu abnow.com
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (1)
  14. 100ksearches Weiterleitung!
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (3)
  15. Weiterleitung Suchanfrage
    Plagegeister aller Art und deren Bekämpfung - 26.12.2010 (11)
  16. Permantente Weiterleitung...
    Log-Analyse und Auswertung - 14.09.2010 (19)
  17. Weiterleitung Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2009 (1)

Zum Thema Windows 10: e.tre456_worm_Windows - Hallo, ich habe seit gestern eine Weiterleitung von Windows News und MSN (aber nur per Internet Explorer) auf eine Seite, wo mir vorgegaukelt wird, das ich den e.tre456_worm_Windows habe. Das - Windows 10: e.tre456_worm_Windows...
Archiv
Du betrachtest: Windows 10: e.tre456_worm_Windows auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.