Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 17.07.2019, 08:21   #1
Ralf_S
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

Problem: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Hallo, nachdem meine SSD Probleme machte und ich nach langer Bastelei auf eine neue SSD klonen konnte, zeigt sich nun das Problem, dass nach ca. 10 Minuten der PC immer weniger reagiert und schließlich nicht mehr zu bedienen ist. Die Maus funktioniert noch, aber sonst nichts mehr.
Im Ereignisprotokoll finden sich viele Einträge solcher Art:

Fehler "1084" in DCOM, als der Dienst "TokenBroker" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Internal.Security.Authentication.Web.TokenBrokerInternal

Fehler "1084" in DCOM, als der Dienst "camsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Internal.CapabilityAccess.CapabilityAccess

Ich vermutete noch ein anderes Hardwareproblem und habe die Festplatte in einen anderen PC eingebaut, aber auch hier zeigen sich die gleichen Symptome. Ob es allerdings eine Schadsoftware ist oder Probleme der zuvor defekten SSD, dessen bin ich mir nicht sicher. Allerdings funktioniert das System für eine kurze Zeit ja und im abgesicherten Modus auch dauerhaft.

Es ist nicht auszuschließen, dass sich in Folge der Reparaturversuche der alten SSD eine Schadsoftware mit den Reparaturtools auf den PC eingeschlichen hat. Auch suchte ich vor den SSD Problemen eine Alternative zum Teamviewer und probierte u.a. AnyDesk. Dabei könnte sich auch etwas eingeschlichen haben.

Mein Windows 10, 64 Bit, läuft schon seit Jahren ohne Neuinstallation. Diverse unnötige Programme habe ich schon deinstalliert.

Als Antivirussoftware setzte ich immer AviraFree ein, sie fand keine Schadsoftware. Derzeit ist Avira deinstalliert. Malwarebytes fand ebenfalls nichts. Zu gebrauchende Wiederherstellungspunkte stehen leider nicht zur Verfügung.

Ich komme nicht mehr weiter und würde mich freuen, wenn ihr mir weiterhelfen könntet.

Grüße Ralf


PS: Die Addition.txt wurde natürlich auch erstellt, die konnte ich hier aber nicht mehr einfügen, weil das zu groß wird. Wie ich die Datei allerdings "notfalls über mehrere Beiträge verteilt" noch posten kann, habe ich nicht verstanden. "Antworten" soll man ja nicht.


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-07-2019 01
durchgeführt von Ralf (Administrator) auf Q6600 (MSI MS-7681) (16-07-2019 08:27:34)
Gestartet von C:\Users\Ralf\Desktop
Geladene Profile: Ralf (Verfügbare Profile: Ralf)
Platform: Windows 10 Pro Version 1803 17134.860 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser nicht gefunden!
Start-Modus: Safe Mode (with Networking)
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msconfig.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\vds.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8492800 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [Veeam.EndPoint.Tray.exe] => C:\Program Files\Veeam\Endpoint Backup\Veeam.EndPoint.Tray.exe [1028024 2018-12-26] (Veeam Software AG -> Veeam Software AG)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-05-07] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [76600 2019-05-03] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5140952 2009-10-31] (Acronis, Inc -> Acronis)
HKLM-x32\...\Run: [WD Drive Manager] => C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrUI.exe [480768 2009-06-26] (WDC) [Datei ist nicht signiert]
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645456 2019-04-01] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2019-05-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2019-05-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [] => [X]
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [ABIT uGuruIII] => C:\Program Files (x86)\U-ABIT\abitEQ\abiteq.exe [421888 2007-09-05] (Universal ABIT Corporation) [Datei ist nicht signiert]
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [67896 2019-05-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [356664 2019-05-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\...\MountPoints2: {19f7304a-918a-11e7-81ab-806e6f6e6963} - "F:\starter.exe" 
HKLM\...\Drivers32: [msacm.ac3filter] => C:\WINDOWS\system32\ac3filter64.acm [580096 2009-08-11] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\system32\xvidvfw.dll [255488 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.ac3filter] => C:\Windows\SysWOW64\ac3filter.acm [497664 2009-08-11] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert]
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-12-03]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett Packard -> Hewlett-Packard Co.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Polar WebSync.lnk [2015-11-28]
ShortcutTarget: Polar WebSync.lnk -> C:\Program Files (x86)\Polar\WebSync\WebSync.exe () [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Printkey2000.lnk [2015-11-28]
ShortcutTarget: Printkey2000.lnk -> C:\Program Files (x86)\PrintKey2000\Printkey2000.exe (Fred's Software) [Datei ist nicht signiert]
Startup: C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\abitEQ.lnk [2015-11-28]
ShortcutTarget: abitEQ.lnk -> C:\Program Files (x86)\U-ABIT\abitEQ\abiteq.exe (Universal ABIT Corporation) [Datei ist nicht signiert]
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0958B6C1-6448-420C-A967-97F2CDFCD28C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {0BCC2C50-D064-4B64-BC14-2F75AEDEB629} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {0CEDFC8C-C9E9-453B-AB33-612091B142C7} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {16B14ED3-376D-41AC-8523-490E9404F773} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.)
Task: {16BACDCE-C30B-476C-BA26-7CF54A1DB4B8} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {17250551-5818-42CB-A7E9-6A5A267F21F3} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1F838EE6-9A43-4150-B072-E46F5972C4A1} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {22A1B877-6873-4B2A-8942-0A6263AC562A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.)
Task: {26D584A9-944F-4BB1-9A41-8CDB5CC9414F} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2879072 2019-07-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {30A2AF68-9227-49E2-863D-D298A648E90E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {30F5DAB7-6F99-4B57-83C0-C1EFB5FC8A98} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {32A4D810-42F3-4E83-A179-6C8B2E11309F} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {34BDF2DE-B8C8-42D4-89AE-1568080E5E84} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {3731DEF8-F2C5-43D1-A36A-05020C773FF9} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {3A1FFE38-B3B1-47BF-BC24-1EC027CC40F5} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {3BDECD79-1633-4516-8E55-426F022C7A06} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {45F6BEEF-DE39-4142-914E-4373BDEE796A} - System32\Tasks\START SKYDRIVE => C:\WINDOWS\System32\SkyDrive.exe
Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB}
Task: {4C340FD9-0245-4F26-AFB4-CECE3709D80E} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4E9F14BA-52E5-4B71-8E9E-18882D7251D2} - System32\Tasks\Microsoft\Windows\rempl\shell-usoscan => C:\Program Files\rempl\remsh.exe
Task: {57B5D4F0-9A4D-4E03-B396-ECB84DDD4521} - System32\Tasks\CrystalDiskInfo => C:\Program Files (x86)\CrystalDiskInfo\DiskInfo.exe [2385016 2014-12-31] (Noriyuki MIYAZAKI -> Crystal Dew World)
Task: {58C9DD27-96F3-4E5F-A5C3-18887175C4B2} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [33280 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {5C2C105B-0413-4EA3-9F74-1536D20F4613} - System32\Tasks\BDAntiCryptoWallTask => C:\Program Files\Bitdefender\Tools\BDAntiRansomware\BDAntiRansomware.exe
Task: {5D80D916-0F37-470A-A67F-615416307664} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {65F4D06B-B243-46DD-A154-AFAC4E232ACD} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1}
Task: {6896EA04-4888-4E58-86F8-B26A1D4CAF7B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6BF7B21E-2BF9-4630-9164-DD40C7A8E378} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {71ADBEDF-BDD6-41B1-8615-2E16BE154036} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {7369BBA9-4B42-4256-9671-7DD5A2DCA1BF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {7B172EF0-0446-46C0-BE11-5480DE874188} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16667424 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {7B308294-55B5-44E7-AA50-035E9E035B0B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {7C58EAD6-FBC2-4FE1-AD5A-97960EDD8F46} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61}
Task: {7CA99596-0EA5-45B1-A14D-74DBA6CDF67B} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {7CFB826D-FEF3-468B-A4D5-B4A70536AB7E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
Task: {83EB6BD2-875A-4E4F-9BE1-B17B82D64B5C} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {8C511615-5A0F-482F-927F-AF1EB489C729} - \RealDownloader Update Check -> Keine Datei <==== ACHTUNG
Task: {8C8C36A0-CB6F-48C7-A1E9-08FB699A3D7B} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {8DF2127B-350F-4443-9FD4-26D69DD01B7B} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {8E996636-8C0C-499E-AB33-310C28974C9B} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {9477A253-D046-43FC-A897-E976F75A6E04} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {AE8DDA88-7F61-48FB-AC5E-1BBB666F7B17} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B0FC86CE-AD19-45F0-823C-7BBB03DA7AA8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {B4001B18-2B26-458B-B8ED-CCC9FDCE9702} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {BBF0D108-5F9E-4EE4-B7B0-2BC03FEA3A6E} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}
Task: {BE419F8F-5AF8-4BDC-89D9-AA3094CCA14F} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {C0B10BCF-4937-4F6F-8BA7-836AF9AAB455} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {C5F9C948-3E46-4C07-8B15-A9CADFAB5312} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {CB2D9236-36D4-4DA4-8DB6-5409637904CB} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {CB735044-BA86-4615-AAB2-02AAC0E1AB57} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {CBC8A91D-3EDE-42CA-914E-D48A8EF71816} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {CF756418-F10B-40CA-9405-F0D3FB9264D8} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {D0DB8064-50ED-48BC-AB9E-5413FD05AD6D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {DAD19048-0A92-49E3-AAB3-5FCC34F17031} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {E43FA80E-FC20-4BFD-B971-9C5FAFC0D137} - System32\Tasks\SidebarExecute => C:\Program Files\Windows Sidebar\sidebar.exe
Task: {E6007152-8CAD-41EF-A111-E2CAFB7D89B1} - System32\Tasks\{44759F0B-375A-4A70-875D-B4DFC3E4BDC4} => C:\WINDOWS\system32\pcalua.exe -a F:\autoloader.exe -d F:\
Task: {EC2673EB-BCF5-4B7D-88F0-6C694FA2F0D9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-06-18] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {ED33044C-52DB-4EFD-B8D1-7356DC280E94} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
Task: {F73BA408-DA3E-4D46-B2B2-C3E7ED96E0DC} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FF72E261-E560-450B-9B08-70556E80590F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4118e549-f776-4a67-b3e6-b8ffd642f4d9}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{6e7a358d-3bdd-4ef9-9c7d-93b3f37c5606}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-3366563266-657848485-2072236464-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> {E6AB3720-F327-407B-83DD-C6CC621D2B91} URL = hxxps://www.startpage.com/do/dsearch?query={searchTerms}&cat=web&pl=opensearch&language=deutsch
BHO-x32: PDFXChange 4.0 -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} -> C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll [2010-02-17] (Tracker Software Products Ltd -> Tracker Softaware)
Toolbar: HKLM-x32 - PDFXChange 4.0 - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} - C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll [2010-02-17] (Tracker Software Products Ltd -> Tracker Softaware)
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

Edge: 
======
Edge HomeButtonPage: HKU\S-1-5-21-3366563266-657848485-2072236464-1001 -> about:start
Edge Extension: (OneNote Web Clipper) -> EdgeExtension_MicrosoftOneNoteWebClipper_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.OneNoteWebClipper_3.8.1.0_neutral__8wekyb3d8bbwe [2019-06-04]

FireFox:
========
FF DefaultProfile: b91rjtr9.default-1515840065336
FF ProfilePath: C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default [2017-02-07]
FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.160.567967@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert]
FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.430.890926@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert]
FF Extension: (Emulator) - C:\Users\Ralf\AppData\Roaming\TomTom\HOME\Profiles\4iv4wuc9.default\Extensions\Navcore.9.510.1234792@tomtom.com [2014-10-18] [Legacy] [ist nicht signiert]
FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default [2014-10-18]
FF Homepage: Mozilla_alt\Firefox\Profiles\ecxbpu00.default -> hxxp://www.google.de/
FF Extension: (DownloadHelper) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-10-18] [Legacy] [ist nicht signiert]
FF Extension: (Adblock Plus) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-09-29] [Legacy] [ist nicht signiert]
FF Extension: (Tab Mix Plus) - C:\Users\Ralf\AppData\Roaming\Mozilla_alt\Firefox\Profiles\ecxbpu00.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2011-05-11] [Legacy] [ist nicht signiert]
FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [nicht gefunden]
FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [nicht gefunden]
FF Extension: (Kein Name) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ecxbpu00.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [nicht gefunden]
FF ProfilePath: C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336 [2019-07-15]
FF Extension: (ETP Search Volume Study) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\etp-search-volume-study@shield.mozilla.org.xpi [2019-07-01]
FF Extension: (MyJDownloader Browser Erweiterung) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2019-05-29] [UpdateUrl:hxxps://my.jdownloader.org/extensions/firefox.json]
FF Extension: (Nehmen Sie Screenshot der Webseite - FireShot) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}.xpi [2019-02-27]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\b91rjtr9.default-1515840065336\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-04-20]
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\npPDFXCviewNPPlugin.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2013-09-25] (VideoLAN) [Datei ist nicht signiert]
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3366563266-657848485-2072236464-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [Keine Datei]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> AMD)
S2 AntivirProtectedService; C:\Program Files (x86)\Avira\AntiVir Desktop\ProtectedService.exe [662856 2019-07-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.)
S2 AVMPowerlineService; C:\Program Files (x86)\FRITZ!Powerline\PowerlineService.exe [245760 2017-02-28] (AVM GmbH) [Datei ist nicht signiert]
S2 CLHNServiceForPowerDVD; C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [83240 2011-05-19] (CyberLink -> )
S4 CyberLink PowerDVD 11.0 Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [70952 2011-05-12] (CyberLink -> CyberLink)
S4 CyberLink PowerDVD 11.0 Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServer.exe [312616 2011-05-12] (CyberLink -> CyberLink)
S2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2017-03-22] (Digital Wave Ltd -> Digital Wave Ltd.)
S4 JMRAIDManager; C:\Program Files (x86)\JMRAIDManager\XSrvSetup.exe [69632 2009-01-22] () [Datei ist nicht signiert]
S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert]
S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S2 Polar Daemon; C:\Program Files (x86)\Polar\Daemon\polard.exe [413184 2012-08-17] () [Datei ist nicht signiert]
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [117264 2010-06-25] (CACE Technologies, Inc. -> CACE Technologies, Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5074120 2019-03-14] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 Serviio; C:\Program Files\Serviio\bin\ServiioService.exe [413696 2018-10-18] () [Datei ist nicht signiert]
S2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
S2 UsbClientService; C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe [248856 2018-05-11] (Synology Inc. -> )
S2 VeeamEndpointBackupSvc; C:\Program Files\Veeam\Endpoint Backup\Veeam.EndPoint.Service.exe [124344 2018-12-26] (Veeam Software AG -> Veeam Software AG)
S2 WDBtnMgrSvc.exe; C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe [119296 2009-06-26] (WDC) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4413440 2019-03-14] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation -> Microsoft Corporation)
S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ABIT-IO; C:\Program Files (x86)\U-ABIT\abitEQ\ABIT-IO64.sys [12600 2006-11-08] (Universal ABIT Co., Ltd. -> )
R0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
S3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
S3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWB6.sys [102912 2015-07-15] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-02-27] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG)
S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [303712 2018-10-25] (Bluestack Systems, Inc. -> Bluestack System Inc. )
R3 busenum; C:\WINDOWS\System32\drivers\busenum.sys [57824 2012-08-03] (Synology Inc. -> Windows (R) Win 7 DDK provider)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider)
S3 dot4usb; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [49056 2012-10-19] (Hewlett-Packard Company -> Microsoft Corporation)
S3 HtcVCom32; C:\WINDOWS\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (Sqa.com(Test) -> QUALCOMM Incorporated) [Datei ist nicht signiert]
S3 MDA_NTDRV; C:\WINDOWS\system32\MDA_NTDRV.sys [21208 2018-10-07] (北京铠信神州科技有限责任公司 -> )
S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [23040 2014-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.)
S3 NPF; C:\WINDOWS\System32\drivers\npf.sys [35344 2010-06-25] (CACE Technologies, Inc. -> CACE Technologies, Inc.)
S3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_2e7fa54192fe16d0\nvlddmkm.sys [16936048 2017-11-09] (NVIDIA Corporation -> NVIDIA Corporation)
S3 pwdrvio; C:\WINDOWS\system32\pwdrvio.sys [19936 2012-01-18] (MT SOLUTION LTD -> )
S3 pwdspio; C:\WINDOWS\system32\pwdspio.sys [13280 2012-01-18] (MT SOLUTION LTD -> )
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Microsoft Windows -> Realtek )
R0 speedfan; C:\Windows\SysWow64\speedfan.sys [29592 2011-03-18] (Sokno S.R.L. -> Almico Software)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 tccp; C:\WINDOWS\System32\DRIVERS\tccp.sys [30560 2014-02-19] (TrusCont Ltd -> TrusCont Ltd)
R0 tdrpman258; C:\WINDOWS\System32\DRIVERS\tdrpm258.sys [1477728 2012-07-16] (Acronis, Inc -> Acronis)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [105816 2012-10-26] (Oracle Corporation -> Oracle Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [26880 2015-12-13] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 yukonw8; C:\WINDOWS\System32\drivers\yk63x64.sys [288768 2018-04-12] (Microsoft Windows -> Marvell)
S2 {329F96B6-DF1E-4328-BFDA-39EA953C1312}; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [148976 2011-05-20] (CyberLink -> CyberLink Corp.)
S1 ESProtectionDriver; \??\C:\WINDOWS\system32\drivers\mbae64.sys [X]
U3 idsvc; kein ImagePath
S3 MBAMFarflt; system32\DRIVERS\farflt.sys [X]
S3 MBAMProtection; \??\C:\WINDOWS\system32\DRIVERS\mbam.sys [X]
S3 MBAMWebProtection; \SystemRoot\system32\DRIVERS\mwac.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-07-16 08:27 - 2019-07-16 08:28 - 000036705 _____ C:\Users\Ralf\Desktop\FRST.txt
2019-07-16 08:27 - 2019-07-16 08:27 - 000000000 ____D C:\Users\Ralf\Desktop\FRST-OlderVersion
2019-07-15 16:03 - 2019-07-15 16:15 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2019-07-15 16:03 - 2019-07-15 16:03 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\23564753.sys
2019-07-15 16:03 - 2019-07-15 16:03 - 000192952 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2019-07-15 16:03 - 2019-07-15 16:03 - 000000000 ____D C:\Users\Ralf\Downloads\mbar
2019-07-15 16:02 - 2019-07-15 16:02 - 014178840 _____ (Malwarebytes Corp.) C:\Users\Ralf\Downloads\mbar-1.10.3.1001.exe
2019-07-15 15:51 - 2019-07-16 08:09 - 000180180 _____ C:\WINDOWS\ntbtlog.txt
2019-07-15 15:23 - 2019-07-15 15:23 - 000010188 _____ C:\Users\Ralf\Desktop\cc_20190715_152304.reg
2019-07-15 15:20 - 2019-07-15 15:20 - 000000000 ____D C:\VueScan
2019-07-15 15:08 - 2019-07-15 15:08 - 000012752 _____ C:\Users\Ralf\Desktop\cc_20190715_150812.reg
2019-07-15 15:07 - 2019-07-15 15:07 - 000754440 _____ C:\Users\Ralf\Desktop\cc_20190715_150658.reg
2019-07-15 15:07 - 2019-07-15 15:07 - 000052226 _____ C:\Users\Ralf\Desktop\cc_20190715_150751.reg
2019-07-15 15:04 - 2019-07-15 15:04 - 000013324 _____ C:\Users\Ralf\Desktop\cc_20190715_150415.reg
2019-07-15 15:02 - 2019-07-15 15:02 - 000021644 _____ C:\Users\Ralf\Desktop\cc_20190715_150241.reg
2019-07-15 15:01 - 2019-07-15 15:01 - 000145074 _____ C:\Users\Ralf\Desktop\cc_20190715_150112.reg
2019-07-15 14:57 - 2019-07-15 14:57 - 000013718 _____ C:\Users\Ralf\Desktop\cc_20190715_145714.reg
2019-07-15 14:56 - 2019-07-15 14:56 - 000001526 _____ C:\Users\Ralf\Desktop\cc_20190715_145610.reg
2019-07-15 14:52 - 2019-07-15 14:52 - 000015726 _____ C:\Users\Ralf\Desktop\cc_20190715_145213.reg
2019-07-15 12:55 - 2019-07-15 12:55 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2019-07-15 12:55 - 2019-07-15 12:55 - 000002866 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2019-07-15 12:55 - 2019-07-15 12:55 - 000000874 _____ C:\Users\Public\Desktop\CCleaner.lnk
2019-07-15 12:55 - 2019-07-15 12:55 - 000000874 _____ C:\ProgramData\Desktop\CCleaner.lnk
2019-07-15 12:55 - 2019-07-15 12:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2019-07-15 12:55 - 2019-07-15 12:55 - 000000000 ____D C:\Program Files\CCleaner
2019-07-15 12:54 - 2019-07-15 12:54 - 020650160 _____ (Piriform Software Ltd) C:\Users\Ralf\Downloads\ccsetup559.exe
2019-07-15 12:49 - 2019-07-15 12:49 - 000000080 ___SH C:\bootTel.dat
2019-07-15 12:38 - 2019-07-15 12:38 - 000000000 ____D C:\DivX Movies
2019-07-15 12:24 - 2019-07-15 12:24 - 003191760 _____ (Avira Operations GmbH & Co. KG) C:\Users\Ralf\Desktop\avira_registry_cleaner_de.exe
2019-07-15 12:09 - 2019-07-15 12:10 - 000000051 _____ C:\Users\Ralf\Desktop\Windows 10 Reparaturversuch.txt
2019-07-15 11:28 - 2019-07-15 11:29 - 000059554 _____ C:\Users\Ralf\Desktop\Addition_alt.txt
2019-07-15 11:27 - 2019-07-15 11:29 - 000070371 _____ C:\Users\Ralf\Desktop\FRST_alt.txt
2019-07-15 11:26 - 2019-07-16 08:27 - 000000000 ____D C:\FRST
2019-07-15 11:25 - 2019-07-16 08:27 - 002095104 _____ (Farbar) C:\Users\Ralf\Desktop\FRST64.exe
2019-07-04 18:41 - 2019-07-15 15:52 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2019-07-04 18:40 - 2019-07-15 10:48 - 000264462 _____ C:\WINDOWS\ntbtlog_älter.txt
2019-07-04 11:44 - 2019-06-21 10:50 - 000280584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2019-07-04 11:44 - 2019-06-13 14:15 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-07-04 11:44 - 2019-06-13 14:12 - 002871848 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-07-04 11:44 - 2019-06-13 14:05 - 000810296 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-07-04 11:44 - 2019-06-13 14:04 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-07-04 11:44 - 2019-06-13 14:00 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-07-04 11:44 - 2019-06-13 13:59 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-07-04 11:44 - 2019-06-13 13:58 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-07-04 11:44 - 2019-06-13 13:58 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-07-04 11:44 - 2019-06-13 13:56 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-07-04 11:44 - 2019-06-13 13:43 - 001427984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2019-07-04 11:44 - 2019-06-13 13:43 - 001048480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2019-07-04 11:44 - 2019-06-13 13:42 - 004038688 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-07-04 11:44 - 2019-06-13 13:42 - 002266936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2019-07-04 11:44 - 2019-06-13 13:42 - 000652088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2019-07-04 11:44 - 2019-06-13 13:42 - 000566536 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe
2019-07-04 11:44 - 2019-06-13 13:41 - 001626936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2019-07-04 11:44 - 2019-06-13 13:41 - 000830264 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2019-07-04 11:44 - 2019-06-13 13:41 - 000825144 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2019-07-04 11:44 - 2019-06-13 13:41 - 000670008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2019-07-04 11:44 - 2019-06-13 13:40 - 001786680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-07-04 11:44 - 2019-06-13 13:40 - 000749880 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2019-07-04 11:44 - 2019-06-13 13:40 - 000540984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-07-04 11:44 - 2019-06-13 13:40 - 000495416 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2019-07-04 11:44 - 2019-06-13 13:38 - 000766264 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2019-07-04 11:44 - 2019-06-13 13:37 - 001633136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-07-04 11:44 - 2019-06-13 13:37 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe
2019-07-04 11:44 - 2019-06-13 13:36 - 021389776 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-07-04 11:44 - 2019-06-13 13:36 - 000251000 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2019-07-04 11:44 - 2019-06-13 13:36 - 000236520 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2019-07-04 11:44 - 2019-06-13 13:35 - 001376688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-07-04 11:44 - 2019-06-13 13:34 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe
2019-07-04 11:44 - 2019-06-13 13:18 - 006586880 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-07-04 11:44 - 2019-06-13 13:18 - 004847104 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-07-04 11:44 - 2019-06-13 13:17 - 012756992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-07-04 11:44 - 2019-06-13 13:17 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmvdsitf.dll
2019-07-04 11:44 - 2019-06-13 13:17 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2019-07-04 11:44 - 2019-06-13 13:17 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2019-07-04 11:44 - 2019-06-13 13:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe
2019-07-04 11:44 - 2019-06-13 13:16 - 000767488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll
2019-07-04 11:44 - 2019-06-13 13:15 - 004718080 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-07-04 11:44 - 2019-06-13 13:15 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe
2019-07-04 11:44 - 2019-06-13 13:14 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-07-04 11:44 - 2019-06-13 13:14 - 000900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe
2019-07-04 11:44 - 2019-06-13 13:14 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-07-04 11:44 - 2019-06-13 13:14 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
2019-07-04 11:44 - 2019-06-13 13:13 - 003613696 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-07-04 11:44 - 2019-06-13 13:13 - 002920448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll
2019-07-04 11:44 - 2019-06-13 13:13 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll
2019-07-04 11:44 - 2019-06-13 13:13 - 000951808 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-07-04 11:44 - 2019-06-13 13:13 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-07-04 11:44 - 2019-06-13 13:13 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2019-07-04 11:44 - 2019-06-13 13:12 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2019-07-04 11:44 - 2019-06-13 13:10 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll
2019-07-04 11:44 - 2019-06-13 12:11 - 001539896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2019-07-04 11:44 - 2019-06-13 12:08 - 001453928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-07-04 11:44 - 2019-06-13 12:07 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-07-04 11:44 - 2019-06-13 12:07 - 000660496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2019-07-04 11:44 - 2019-06-13 12:07 - 000221232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll
2019-07-04 11:44 - 2019-06-13 12:05 - 003700160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-07-04 11:44 - 2019-06-13 12:04 - 020383616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-07-04 11:44 - 2019-06-13 11:55 - 005657088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-07-04 11:44 - 2019-06-13 11:54 - 011942912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-07-04 11:44 - 2019-06-13 11:54 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmvdsitf.dll
2019-07-04 11:44 - 2019-06-13 11:53 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-07-04 11:44 - 2019-06-13 11:52 - 002881536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-07-04 11:44 - 2019-06-13 11:51 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-07-04 11:44 - 2019-06-13 11:50 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll
2019-07-04 11:44 - 2019-06-13 11:49 - 002406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-07-04 11:44 - 2019-06-13 11:49 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2019-07-04 11:44 - 2019-06-13 09:01 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-07-04 11:44 - 2019-06-13 09:01 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-07-04 11:44 - 2019-06-13 09:01 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-07-04 11:44 - 2019-06-13 08:59 - 000785264 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
2019-07-04 11:44 - 2019-06-13 08:47 - 005625160 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-07-04 11:44 - 2019-06-13 08:47 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-07-04 11:44 - 2019-06-13 08:47 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-07-04 11:44 - 2019-06-13 08:47 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-07-04 11:44 - 2019-06-13 08:47 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-07-04 11:44 - 2019-06-13 08:46 - 001076536 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2019-07-04 11:44 - 2019-06-13 08:46 - 000723944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-07-04 11:44 - 2019-06-13 08:46 - 000510296 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-07-04 11:44 - 2019-06-13 08:46 - 000093984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2019-07-04 11:44 - 2019-06-13 08:45 - 009084216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-07-04 11:44 - 2019-06-13 08:45 - 002421560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-07-04 11:44 - 2019-06-13 08:44 - 007520136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 007436744 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 002769688 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 002571848 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 002546704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 001459328 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-07-04 11:44 - 2019-06-13 08:44 - 001260992 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-07-04 11:44 - 2019-06-13 08:44 - 001141712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-07-04 11:44 - 2019-06-13 08:44 - 001098272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 001033696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 000984152 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-07-04 11:44 - 2019-06-13 08:44 - 000767264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 000713488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 000607112 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-07-04 11:44 - 2019-06-13 08:44 - 000130624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2019-07-04 11:44 - 2019-06-13 08:26 - 025857536 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-07-04 11:44 - 2019-06-13 08:22 - 022719488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-07-04 11:44 - 2019-06-13 08:17 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-07-04 11:44 - 2019-06-13 08:16 - 001626112 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-07-04 11:44 - 2019-06-13 08:16 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-07-04 11:44 - 2019-06-13 08:15 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-07-04 11:44 - 2019-06-13 08:15 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-07-04 11:44 - 2019-06-13 08:15 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-07-04 11:44 - 2019-06-13 08:15 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-07-04 11:44 - 2019-06-13 08:15 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-07-04 11:44 - 2019-06-13 08:15 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2019-07-04 11:44 - 2019-06-13 08:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll
2019-07-04 11:44 - 2019-06-13 08:14 - 003318784 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-07-04 11:44 - 2019-06-13 08:14 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2019-07-04 11:44 - 2019-06-13 08:14 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-07-04 11:44 - 2019-06-13 08:14 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 007588864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 004771840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 002370048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-07-04 11:44 - 2019-06-13 08:13 - 000322560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-07-04 11:44 - 2019-06-13 08:13 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000532992 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll
2019-07-04 11:44 - 2019-06-13 08:12 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
2019-07-04 11:44 - 2019-06-13 08:11 - 002585088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2019-07-04 11:44 - 2019-06-13 08:11 - 000508416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-07-04 11:44 - 2019-06-13 08:11 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2019-07-04 11:44 - 2019-06-13 08:11 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll
2019-07-04 11:44 - 2019-06-13 08:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 003212288 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 002912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 001400832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2019-07-04 11:44 - 2019-06-13 08:10 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-07-04 11:44 - 2019-06-13 08:09 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-07-04 11:44 - 2019-06-13 08:09 - 001920000 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-07-04 11:44 - 2019-06-13 08:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-07-04 11:44 - 2019-06-13 08:09 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2019-07-04 11:44 - 2019-06-13 08:09 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2019-07-04 11:44 - 2019-06-13 08:08 - 000506368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-07-04 11:44 - 2019-06-13 07:14 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-07-04 11:44 - 2019-06-13 07:08 - 000443632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-07-04 11:44 - 2019-06-13 07:07 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
2019-07-04 11:44 - 2019-06-13 07:07 - 000080744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 006570880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 006042984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 002256768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 001980472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 001130776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 000581600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
2019-07-04 11:44 - 2019-06-13 07:06 - 000574024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2019-07-04 11:44 - 2019-06-13 06:58 - 022017536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-07-04 11:44 - 2019-06-13 06:53 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim
2019-07-04 11:44 - 2019-06-13 06:51 - 019372544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-07-04 11:44 - 2019-06-13 06:50 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-07-04 11:44 - 2019-06-13 06:49 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
2019-07-04 11:44 - 2019-06-13 06:47 - 003554304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
2019-07-04 11:44 - 2019-06-13 06:47 - 002899456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-07-04 11:44 - 2019-06-13 06:47 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll
2019-07-04 11:44 - 2019-06-13 06:46 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-07-04 11:44 - 2019-06-13 06:46 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-07-04 11:44 - 2019-06-13 06:46 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-07-04 11:44 - 2019-06-13 06:46 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2019-07-04 11:44 - 2019-06-13 06:45 - 005784064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-07-04 11:44 - 2019-06-13 06:45 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-07-04 11:44 - 2019-06-13 06:45 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 002610688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 001003008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2019-07-04 11:44 - 2019-06-13 06:44 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-07-04 11:44 - 2019-06-13 06:43 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-07-04 11:44 - 2019-06-13 06:43 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-07-04 11:44 - 2019-06-13 06:43 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-07-04 11:25 - 2019-07-04 11:25 - 000002145 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk
2019-07-04 11:25 - 2019-07-04 11:25 - 000002145 _____ C:\ProgramData\Desktop\3D Vision Photo Viewer.lnk
2019-07-04 11:25 - 2019-07-04 11:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2019-07-04 11:24 - 2019-07-04 11:24 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2019-07-04 11:24 - 2017-10-27 18:12 - 005960824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 002587768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 001766520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 000607168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 000449656 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 000123000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2019-07-04 11:24 - 2017-10-27 18:12 - 000081856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2019-07-04 11:24 - 2017-10-27 18:06 - 000136312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2019-07-04 11:24 - 2017-10-25 12:33 - 007802921 _____ C:\WINDOWS\system32\nvcoproc.bin
2019-07-04 11:24 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2019-07-04 11:24 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2019-07-04 11:24 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll
2019-07-04 11:24 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe
2019-07-04 11:23 - 2017-10-27 18:36 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2019-07-04 11:22 - 2019-07-04 11:22 - 000000000 ____D C:\Users\Ralf\AppData\Local\mbamtray
2019-07-04 11:22 - 2019-07-04 11:22 - 000000000 ____D C:\Users\Ralf\AppData\Local\mbam
2019-06-28 16:41 - 2019-06-28 16:41 - 000000000 ____D C:\Users\Ralf\AppData\Local\JxBrowser
2019-06-28 16:40 - 2019-06-28 16:40 - 000002175 _____ C:\Users\Ralf\Desktop\Crucial Storage Executive.lnk
2019-06-28 16:40 - 2019-06-28 16:40 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crucial Storage Executive
2019-06-28 16:40 - 2019-06-28 16:40 - 000000000 ____D C:\Program Files\Crucial

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-07-16 08:23 - 2016-11-27 14:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-07-16 08:18 - 2015-06-21 10:42 - 000001217 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2019-07-16 08:09 - 2018-05-31 09:15 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-07-15 17:24 - 2019-06-13 11:15 - 000000000 ____D C:\ProgramData\AnyDesk
2019-07-15 17:24 - 2019-06-13 08:00 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\AnyDesk
2019-07-15 16:33 - 2012-11-10 19:07 - 000000000 ____D C:\Program Files (x86)\Steinberg
2019-07-15 16:32 - 2011-10-06 19:41 - 000000000 ____D C:\Program Files (x86)\eRightSoft
2019-07-15 16:03 - 2018-06-17 20:41 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-07-15 15:50 - 2018-05-31 09:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-07-15 15:50 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-07-15 15:50 - 2013-10-17 17:27 - 000000000 ____D C:\ProgramData\NVIDIA
2019-07-15 15:20 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
2019-07-15 15:19 - 2018-05-31 09:17 - 000006874 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-07-15 15:19 - 2018-04-12 18:14 - 002218994 _____ C:\WINDOWS\system32\perfh007.dat
2019-07-15 15:19 - 2018-04-12 18:14 - 000584706 _____ C:\WINDOWS\system32\perfc007.dat
2019-07-15 15:18 - 2013-10-06 10:37 - 000000000 ____D C:\Program Files\DivX
2019-07-15 15:18 - 2013-10-06 10:35 - 000000000 ____D C:\Program Files (x86)\DivX
2019-07-15 15:18 - 2013-10-06 10:32 - 000000000 ____D C:\ProgramData\DivX
2019-07-15 15:17 - 2018-11-15 21:32 - 000000000 ____D C:\Program Files\Nikon
2019-07-15 15:14 - 2019-01-20 10:36 - 000000000 ___RD C:\Users\Ralf\iCloudDrive
2019-07-15 15:13 - 2018-05-31 09:15 - 000468808 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-07-15 15:13 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-07-15 15:12 - 2010-11-09 17:26 - 000000000 ____D C:\Program Files (x86)\Google
2019-07-15 15:11 - 2014-10-19 19:30 - 000000000 ____D C:\Users\Ralf\AppData\Local\Google
2019-07-15 14:38 - 2018-05-31 08:11 - 000000000 ___DC C:\WINDOWS\Panther
2019-07-15 14:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ModemLogs
2019-07-15 14:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-07-15 14:38 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\FileZilla
2019-07-15 13:00 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-07-15 13:00 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-07-15 12:53 - 2016-12-10 17:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Seagate
2019-07-15 12:53 - 2015-02-09 18:45 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Zviewer
2019-07-15 12:53 - 2015-02-09 18:45 - 000000000 ____D C:\Program Files (x86)\Zviewer
2019-07-15 12:52 - 2015-08-08 10:22 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Samsung
2019-07-15 12:52 - 2015-08-08 10:20 - 000000000 ____D C:\Program Files (x86)\Samsung
2019-07-15 12:52 - 2010-09-12 09:53 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2019-07-15 12:51 - 2012-04-24 19:04 - 000000000 ____D C:\ProgramData\Mozilla
2019-07-15 12:46 - 2016-11-18 18:37 - 000000000 ____D C:\Users\Ralf\AppData\LocalLow\Mozilla
2019-07-15 12:44 - 2019-02-13 10:51 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\ON1
2019-07-15 12:42 - 2012-10-05 19:54 - 000000000 ____D C:\ProgramData\MAGIX
2019-07-15 12:42 - 2012-10-05 19:54 - 000000000 ____D C:\Program Files (x86)\MAGIX
2019-07-15 12:41 - 2010-09-26 17:01 - 000000000 ____D C:\Program Files (x86)\GRETECH
2019-07-15 12:38 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\DivX
2019-07-15 12:37 - 2018-11-15 21:33 - 000000000 ____D C:\Program Files (x86)\Nikon
2019-07-15 12:35 - 2015-08-02 11:49 - 000000000 ____D C:\Program Files\Sandboxie
2019-07-15 12:31 - 2017-07-01 08:56 - 000000000 ____D C:\ProgramData\Package Cache
2019-07-15 12:31 - 2013-06-01 11:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2019-07-15 12:31 - 2013-06-01 11:06 - 000000000 ____D C:\Program Files (x86)\Avira
2019-07-15 12:31 - 2012-10-17 16:59 - 000000000 ____D C:\ProgramData\Avira
2019-07-15 12:10 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-07-04 18:10 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\registration
2019-07-04 17:44 - 2015-09-16 06:10 - 000000000 ___RD C:\Users\Ralf\3D Objects
2019-07-04 17:44 - 2012-12-09 00:07 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning
2019-07-04 14:47 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-07-04 14:47 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-07-04 11:48 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-07-04 11:37 - 2014-10-19 19:35 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\Apple Computer
2019-07-04 11:25 - 2013-10-17 17:27 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-07-04 11:25 - 2013-10-17 17:27 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-07-04 11:25 - 2010-10-09 21:27 - 000000000 ____D C:\Temp
2019-07-04 11:24 - 2010-11-16 22:22 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2019-07-04 11:15 - 2018-05-31 09:31 - 000003356 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3366563266-657848485-2072236464-1001
2019-07-04 11:15 - 2018-05-31 09:18 - 000002423 _____ C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-07-04 10:44 - 2017-07-01 08:55 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-07-01 11:00 - 2014-10-19 19:36 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\vlc
2019-07-01 09:47 - 2017-07-01 08:57 - 000000000 ____D C:\Users\Ralf
2019-06-28 16:35 - 2018-07-12 12:10 - 000000000 ____D C:\ProgramData\Packages
2019-06-28 16:22 - 2018-05-31 10:00 - 000000000 ____D C:\WINDOWS\system32\msmq
2019-06-28 16:05 - 2018-01-13 00:02 - 000000000 ____D C:\Program Files\rempl
2019-06-28 15:00 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2019-06-20 12:26 - 2014-10-19 19:36 - 000000000 ____D C:\Users\Ralf\AppData\Roaming\TV-Browser
2019-06-19 07:02 - 2017-06-29 16:33 - 000000000 ____D C:\Program Files\UNP
2019-06-17 14:24 - 2012-12-08 22:14 - 000000000 ____D C:\Users\Ralf\.VirtualBox

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2014-10-18 09:58 - 2010-12-26 15:53 - 000313443 _____ () C:\Users\Ralf\AppData\Roaming\mdbu.bin
2014-10-18 09:51 - 2018-06-18 13:05 - 000213504 _____ () C:\Users\Ralf\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-22 12:25 - 2015-02-22 12:25 - 000000001 _____ () C:\Users\Ralf\AppData\Local\llftool.4.40.agreement
2014-10-18 09:51 - 2011-12-08 17:25 - 000000021 _____ () C:\Users\Ralf\AppData\Local\mc.pixel.data
2014-10-18 09:51 - 2018-10-22 19:55 - 000000600 _____ () C:\Users\Ralf\AppData\Local\PUTTY.RND
2019-06-07 07:16 - 2012-06-23 10:52 - 000000218 _____ () C:\Users\Ralf\AppData\Local\recently-used.xbel
2014-10-18 09:51 - 2018-01-09 06:57 - 000007618 _____ () C:\Users\Ralf\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Geändert von Ralf_S (17.07.2019 um 08:39 Uhr)

Alt 17.07.2019, 08:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Anleitung / Hilfe



Also um das mal festzuhalten, deine SSD war defekt, was dazu führte dass Windows Probleme bekam, aber statt einfach diese durch den Defekt verkorkste Installation zu plätten wünscht du dir jetzt sehnlichst einen Schädling herbei???

Oder welchen Anlass gibt es jetzt für FRST?
__________________

__________________

Alt 17.07.2019, 09:10   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Details



Ich werd jetzt nach Windows verschieben
__________________
__________________

Alt 17.07.2019, 10:07   #4
Ralf_S
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

Lösung: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Hmm, ja, meine SSD war defekt. Habe ich ja geschrieben.

Das System läuft jetzt aber wieder, eben mit den beschriebenen Eigenheiten, die, meiner Meinung nach, durchaus zusätzlich auf eine Schadsoftware hindeuten könnten. Das war das, was ich erfahren, bzw. ausschließen wollte, "herbeisehnen" tue ich ihn nicht. Dass ein seit Jahren laufendes System "einfach" neu genau so einzurichten ist, sehe ich nicht so, es ist eine aufwändige Arbeit, bis alles wieder läuft.

Den FRST habe ich ausgeführt, weil das unter "2. Informationen zusammenstellen" so beschrieben wurde.

Alt 17.07.2019, 10:19   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

Wie PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Zitat:
es ist eine aufwändige Arbeit, bis alles wieder läuft.
Genau. Und deswegen wünscht man sehnlichst Trojaner herbei weil man die eigentlich Ursache ja nicht wahrhaben will - oder etwa nicht?

Zitat:
latform: Windows 10 Pro Version 1803 17134.860 (X64)
Nebenbei erwähnt hast du da auch ein uraltes Windows 10 Release. Du hast den Vor-Vorgänger.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.07.2019, 10:38   #6
Ralf_S
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

Wo PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber Lösung!



… vielleicht hast Du ja Recht. Vielen Dank.

Alt 17.07.2019, 10:45   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Also ich versteh es einfach nicht - wünscht man sich lieber irgendwelche Schädlinge? Bloß keine Neuinstallation machen. Kapier ich nicht.

Zitat:
Als Antivirussoftware setzte ich immer AviraFree ein, sie fand keine Schadsoftware. Derzeit ist Avira deinstalliert. Malwarebytes fand ebenfalls nichts. Zu gebrauchende Wiederherstellungspunkte stehen leider nicht zur Verfügung.
Keine Funde, System spinnt. Können nur Schädlinge sein, was sonst?
Nebenbei, Avira ist mit der letzte Müll, umgehend deinstallieren. Unter Windows 10 brauchst du keinen extra Virenscanner.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.07.2019, 11:33   #8
Ralf_S
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Ich habe die beschriebenen Probleme. Ja! Für mich deuteten diese seltsamen Einfrierprobleme ev. zusätzlich auf einen Schädling hin. Du siehst es anders. OK! Ich habe Dir Recht gegeben und werde das System neu aufsetzen (auch wenn es viel Arbeit ist) und ich habe mich bei Dir bedankt. Also: alles gut!

Alt 17.07.2019, 19:23   #9
schlawack
 
PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Standard

PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber



Mach nicht lange rum, mache eine Datensicherung und dann mache eine Neuinstallation von Windows 10 und danach siehst du ob dein System wieder gut läuft oder nicht.

Antwort

Themen zu PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber
administrator, adobe, alternative, avg, dateien, defender, diverse, festplatte, homepage, hängen, internet, malwarebytes, maus, mozilla, opera, ordner, programme, prozesse, realtek, registry, scan, server, system, treiber, usb



Ähnliche Themen: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber


  1. Nach wenigen Minuten funktioniert das Internet nicht mehr über LAN, WLAN geht, aber meist langsam und mit Ausfällen
    Alles rund um Windows - 01.01.2016 (1)
  2. Nach wenigen Minuten funktioniert das Internet nicht mehr über LAN
    Plagegeister aller Art und deren Bekämpfung - 22.11.2015 (21)
  3. Bundestrojaner, Abges. Modus mit Eingabeaufforderung funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (25)
  4. GVU Trojaner - System läßt sich aber im abges. Modus starten
    Log-Analyse und Auswertung - 17.02.2013 (13)
  5. Notebook bleibt immer hängen
    Log-Analyse und Auswertung - 09.01.2013 (23)
  6. PC bleibt nicht immer, aber immert wieder bei einem Neustart am HP logo hängen!
    Netzwerk und Hardware - 22.02.2012 (16)
  7. Defragmenter: Scanner Virus. PC funktioniert immer weniger
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (21)
  8. Malwarebytes bleibt immer hängen
    Antiviren-, Firewall- und andere Schutzprogramme - 16.07.2010 (9)
  9. Der Pc bleibt immer weider hängen..
    Log-Analyse und Auswertung - 22.01.2010 (1)
  10. PC wird immer langsamer und bleibt hängen...
    Log-Analyse und Auswertung - 08.11.2009 (5)
  11. PC bleibt immer hängen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (1)
  12. nach virenbefall pc startet nur im abges.modus
    Plagegeister aller Art und deren Bekämpfung - 20.07.2009 (11)
  13. Neuer Pc Bleibt immer wieder Hängen
    Log-Analyse und Auswertung - 04.02.2009 (10)
  14. Pc bleibt immer für einige minuten hängen
    Log-Analyse und Auswertung - 20.09.2008 (0)
  15. Das Internet bleibt immer hängen
    Netzwerk und Hardware - 27.08.2008 (6)
  16. Rechner bleibt hängen immer wieder
    Log-Analyse und Auswertung - 09.04.2008 (3)
  17. PC bleibt immer hängen
    Alles rund um Windows - 08.04.2004 (6)

Zum Thema PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber - Hallo, nachdem meine SSD Probleme machte und ich nach langer Bastelei auf eine neue SSD klonen konnte, zeigt sich nun das Problem, dass nach ca. 10 Minuten der PC immer - PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber...
Archiv
Du betrachtest: PC reagiert nach wenigen Min. immer weniger und bleibt hängen, abges. Modus funktioniert aber auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.